STORM GRC Framework
GRC Framework
‫עמית קורן‬
‫מי אנחנו‬
‫• אינוסק נוסדה בשנת ‪ 2010‬בישראל‬
‫• החברה מתמחה במתן שירותי ייעוץ ע"י מומחים‬
‫בתחומי אבטחת מידע‪ ,‬ביקורת ‪ IT‬וניהול סיכוני‬
‫סייבר ו‪.IT -‬‬
‫• המוטו שלנו‪ :‬אבטחת מידע מנקודת מבט עסקית‪.‬‬
‫‪The Solution‬‬
‫משנת ‪ 2011‬אינוסק מפתחת ‪ Framework‬לעולם ה‪-‬‬
‫‪ ,GRC‬ניהול אבטחת מידע‪ ,‬ועוד‪.‬‬
‫ה‪ Framework -‬הותאם לצרכי לקוחות החברה‬
‫ותוכנן בצורה שמאפשרת גמישות והתאמה קלה‬
‫לצרכיו של כל לקוח‪.‬‬
‫המערכת מספקת כלים אפקטיביים לממשל‬
‫טכנולוגיות מידע‪ ,‬סיכונים טכנולוגיים וסיכונים‬
‫תפעוליים‪ ,‬אבטחת מידע‪ ,‬ביקורת פנים‪ ,‬ציות ועוד‪.‬‬
‫מה זה בעצם?‬
‫ממשק אינטואיטיבי וידידותי‬
‫מערכת מבוססת קוד פתוח‬
‫פיתוח מהיר‪ ,‬קל ופשוט‬
‫תוכננה באופן שמאפשר התאמה לתהליכים‬
‫הקיימים בארגון‬
Storm features
Gap Analysis and Compliance
 Create and manage Gap Analysis audits, based on
regulations, standards, or internal policies.
 Assign gap questionnaire section to be managed
by different individuals from different
 Create and link Tasks to each requirement in the
Gap, Allowing you to link a single task to multiple
 Extended reports to view Compliance progress
Status at any moment.
Storm Features
Audit & Vulnerability Management
Create and manage Information Security
audits and vulnerabilities.
Create and manage Tasks from within the
Audit “project”.
Extended reports to view Remediation status,
and Risk levels.
Storm features
Risk Management
Extremely flexible Risk Model Engine that can
be customized to fit the organization’s risk
management methodology.
Attach Controls to Risks.
Define Tests, link Tests to Controls, attach test
evidence (output files, screenshots, etc).
Extended reports to view Risk map, controls
efficiency, tests results, etc.
Storm features
Project & Tasks Management
 Create and manage Projects and Tasks.
 Define start date and end date for projects and
 Define an “Original due date” to distinguish
planned due date and actual due date.
 Assign tasks to individuals or group.
 Extended reports to view Tasks by Status, Priority,
Individual, department, dates and much more...
Storm features
Asset Management
Inventory management of assets.
Interlink assets to Risk and Compliance.
Connect to 3rd party CMDB systems.
Set Rules and Alerts (for related Controls,
various expiration dates, etc.).
Extended reports.
Storm features
Email Notifications
Receive email notifications on creation of new
content (project, task, gap analysis,
comments, etc…)
Receive email notification for upcoming Due
Reply by mail – reply to an email notification
to publish your comment.
Storm features
 Dynamic charts and graphs shows statuses of
various data types (Compliance, Project, Task,
Audit, etc.)
 Per user selection – each user can choose his own
dashboard elements and arrangement.
 In-graph/chart drilldown capabilities.
 Export carts/graph view to excel/pdf.
 Open source – add/customize charts according to
organization’s needs.
Storm features
Additional Features
 Import data from Excel (gap requirements,
vulnerabilities, tasks, etc.)
 Create recurring Tasks (Daily, Weekly, etc.)
 Log – Simple view on field level changes,
including value before and after.
 Post talkback-like comments on various content
types (Tasks, Vulnerabilities, Gap requirements,
 File attachment to all content types, including
Storm features
Additional Features – Cont.
 Search: All the information is indexed, allowing
you to find whatever you’re looking for.
 Active Directory integration
User authentication – use your network credentials
User authorization – map Storm roles to AD groups
 Full Multilanguage support on user interface,
reports, mail notifications and more.
‫בואו נבחן כמה תהליכי עבודה קיימים‬
‫כמו שאתם עושים אותם כיום‬
‫מספק מענה לחלק מהצרכים‬
‫ובמידה מסוימת‬
‫ניהול סיכוני ‪IT‬‬
‫מעקב תיקון ליקויים‬
‫ניהול ציות‬
‫ניהול סקרים‪/‬ביקורות‬
‫בקרות וטסטים‬
‫ניהול משימות‬
‫ניהול פרויקטים‬
‫מספק מענה לחלק מהצרכים‬
‫ובמידה מסוימת‬
‫ניהול סיכוני ‪IT‬‬
‫מעקב תיקון ליקויים‬
‫ניהול ציות‬
‫מדף ‪GRC‬‬
‫ניהול סקרים‪/‬ביקורות‬
‫בקרות וטסטים‬
‫ניהול משימות‬
‫ניהול פרויקטים‬
‫מה ההשלכות?‬
‫לשנות תהליכי עבודה‬
‫לוותר על חלק‬
‫לאמץ מתודולוגיות‬
‫להטמיע מספר‬
‫ה‪ Framework -‬עושה את העבודה‬
‫דשבורד ודוחות‬
‫ניהול סיכוני ‪IT‬‬
‫שיתוף פעולה‬
‫מעקב תיקון ליקויים‬
‫ניהול הציות‬
‫ניהול סקרים וביקורות‬
‫בקרות וטסטים‬
‫ניהול משימות‬
‫ניהול פרויקטים‬
‫ניהול נכסים‬
‫סקרים וחשיפות‬