A CARISMA (Corporate Risk Management System) vállalati kockázatmenedzsment rendszer.
A rendszer együtt müködik a kockázat menedzsmentet mind az informatikai rendszerek, mind az üzleti rendszerek területén, kezdve a működési kockázatok feltárástól egészen a kvalitatív és kvantitatív kockázati értékek meghatározását a vállalati kockázati térkép elkészítését, a kapcsolódó védelmi intézkedések, akciótervek és szabályzások elkészítését, és kezelését valamint a bekövetkező kockázati események menedzsmentjét és teljes követését.
A CARISMA támogatja:
" a működés kvalitatív és kvantitatív kockázati értékeinek meghatározását,
" a vállalati kockázati térkép elkészítését,
" a kapcsolódó védelmi intézkedések, akciótervek és szabályzások elkészítését, tárolását és kezelését,
" a bekövetkező kockázati események menedzsmentjét és folyamatos monitorozását.
A CARISMA funkcionalitása a Security Management Methodology (SMM ) eljárásaira épül, amely az informatikai folyamatok területén megfelel a Cobit3 (ISACA), az ISO 17799 (BS 7799), az ISO 15408 (Common Criteria) szabványoknak, míg az üzleti folyamatok területén a MABISZ szabványoknak.
Az SMM az elmúlt 7 év folyamatos fejlesztésének eredménye, több mint 150 hazai és nemzetközi biztonsági rendszerszervezési projektben alkalmazták sikerrel különféle biztonság-minősítési és rendszerszervezési feladatokra.
Hatókör. A CARISMA alkalmas szervezeti egységek, vállalatok vagy akár cégcsoportok kockázat menedzsmentjének a kezelésére is. A felhasználás a szervezeti kapcsolatok meghatározásával kezdődik.
Tudásbázis. A kockázati területek, majd a kockázatok maghatározását a CARISMA tudásbázis segíti. Ez több száz hazai és kelet-európai projekt tapasztalatára épül.
Védelmi intézkedések. A tudásbázis támogatja a kockázatokkal szembeni védelmi intézkedések és azok hatásának minősítését és így a kockázati értékek meghatározását is.
Kockázati térkép. Így a CARISMA a vállalat összes szervezetét és üzleti folyamatát leképzi egy kockázati térképre. Ezt mind kvantitatív mind kvalitatív módszerekkel ábrázolhatjuk grafikus felületen.
Akcióterv. A kockázati térkép alapján határozhatók meg a védelmi stratégiák, a katasztrófatervek, kockázatcsökkentő akciók. Így egységes vállalati védelmi rendszer, kockázat menedzselési eljárások, eszközök és szabályzások alakíthatóak ki.
A CARISMA segítségével összeállíthatóak a működési kockázatot csökkentő üzemeltetési szabályzatok, katasztrófatervek, üzletmenet folytonossági tervek, és a védelmi akciókra épülő projektek.
Megtérülés-alapú program menedzsment. A projekteket a ROSI (Return on Security Investment) modell szerint prioritási sorrendben és grafikusan megjelenítve ábrázolja a riportotokat készítő modul a döntéshozóknak.
Integráció. Külső rendszerekkel összekapcsolva követhető a működési kockázatok értékeinek változása és a vezetés döntéseket hozhat azok felvállalásáról és csökkentésének lépéseiről. Az összekapcsolás jelenleg a HP Openview és IBM Tivoli rendszerekkel megoldott és tesztelt. A programcsalád használata támogatást nyújt a felhasználónak abban, hogy ne csak statikus dokumentumokat készítsen, hanem egy folyamatosan frissíthető dokumentumrendszer birtokába jusson, amely lefedi a vállalat működési kockázatainak szabályozását. Ez lehetőséget nyújt arra, hogy az elkészült dokumentumokat a vállalat folyamatosan a változó szervezeti felépítéséhez és az átalakuló üzleti folyamataihoz alakítsa.
A rendszer moduláris felépítése lehetővé teszi az egyedi vállalati igények kiszolgálását.
Összefoglalva: a CARISMA programcsalád lehetővé teszi a
~ Kvalitatív és kvantitatív vállalati kockázatai értékek meghatározását,
~ Folyamatok és erőforrások biztonsági minősítését,
~ Kockázatok és védelmi intézkedések összehasonlítását
~ Vállalati kockázati térkép készítését,
~ Védelmi intézkedések, szabályzások kidolgozását és azok hatásának folyamatos követését (szabályzás, katasztrófaterv, üzletmenet folytonossági terv, akciótervek),
~ A kockázatok és a kockázati területek folyamatos monitorozását,
~ Bekövetkező események menedzsmentjét,
~ WEB-es felületen való adatgyűjtést és monitorozást.
A CARISMA programcsaládhoz kapcsolódó szolgáltatások:
~ Testreszabás,
~ Folyamatos támogatás és követés (pl.: jogszabályi változások, szabványok fejlődése),
~ Bevezetési tanácsadás,
~ Oktatás.
További információért keresse bizalommal
Nagy János kollégánkat!