Venvera е софтуер за съответствие със SAMA CSF, създаден за Рамката за киберсигурност на Централната банка на Саудитска Арабия. Той поддържа областите, подобластите, контролите и нивата на зрелост готови за одит при надзора от SAMA, без да изграждате доказателствата отначало при всеки цикъл на преглед.
Venvera е софтуер за съответствие със SAMA CSF за поднадзорните организации (Member Organizations) на Централната банка на Саудитска Арабия: банки, застрахователи и презастрахователи, финансиращи дружества, кредитни бюра и инфраструктурата на финансовите пазари. Той съдържа Рамката за киберсигурност като 4 области и 32 подобласти, оценява всяка от тях по модела на зрелост с 6 нива, който SAMA използва при оценката ви, и посочва доказателствата зад всеки резултат. Тъй като SAMA очаква ниво 3 или по-високо, недостигът спрямо целта остава видим за всяка подобласт, а работната книга за периодичната самооценка се експортира от същия жив запис.
Рамката за киберсигурност на SAMA (v1.0, май 2017 г.) е задължителният режим за киберсигурност на Централната банка на Саудитска Арабия за всяка организация под неин надзор: банки, застрахователни и презастрахователни дружества, финансиращи дружества, кредитни бюра и инфраструктурата на финансовите пазари. Тя е основана на принципи, изградена е от 4 области, 32 подобласти и около 118 контролни съображения и се оценява по модел на зрелост с 6 нива, от 0 „Несъществуващо“ до 5 „Адаптивно“. Това не е отличие, което избирате дали да преследвате: SAMA я налага на поднадзорните си организации, вашата зрелост се измерва спрямо цел от ниво 3 или по-високо, а недостигът излиза наяве при надзорен преглед и води до надзорни мерки. Venvera поддържа всяка подобласт оценена, всеки контрол подкрепен с доказателства и работната книга за периодичната самооценка готова за подаване, така че следващият преглед е доклад, който експортирате, а не проект, който започвате.

SAMA изисква периодична самооценка по своя модел на зрелост с 6 нива, от 0 „Несъществуващо“ до 5 „Адаптивно“, като от поднадзорните организации се очаква да поддържат ниво 3 или по-високо. Venvera оценява всяка подобласт по текуща спрямо целева зрелост, изчислява оценките по области и общата оценка в реално време и извежда пропуските, които ви свалят под целта, така че ежегодната надпревара с електронни таблици се превръща в жив дашборд.

Раздел 3.1 прави борда отговорен за киберсигурността и изисква комитет, председателстван от независим висш ръководител. Venvera проследява устава на комитета, честотата и дневния ред на заседанията, изискването за назначаване на CISO, включително съображението за саудитско гражданство, и целия жизнен цикъл на политиката за киберсигурност с одобрение от борда, като всичко е документирано с доказателства за проверяващия от SAMA.

Раздел 3.2 изисква структуриран процес за управление на риска, постоянно наблюдение на регулаторните промени от SAMA и в кралството, съгласуване с международните стандарти, периодични прегледи на ефективността и независими одити. Venvera свързва своя регистър на рисковете, поток с регулаторни актуализации и одитния дневник, така че цялата област работи като една програма, а не като пет несвързани усилия.

Раздел 3.3 е оперативното сърце на рамката: 17 подобласти от проверката на персонала при наемане до управлението на уязвимостите, платежните системи и електронното банкиране. Venvera представя всяка от тях като чеклист с контролни съображения със статус, отговорник и връзка към доказателство и прилага автоматично изключенията за банки и небанкови организации по 3.3.12 и 3.3.13, така че обхватът отразява вида на вашето дружество, без да го преценявате ръчно.

Раздел 3.4, който обхваща договорите с доставчици, управлението на възлагането на външни изпълнители и облака, е един от най-често посочваните пропуски при оценките по SAMA. Venvera свързва своя модул за трети страни директно с подобластите за възлагане на външни изпълнители: всеки доставчик носи изискваните от SAMA клаузи, резултатите от въпросниците и видимост върху подизпълнението, а доставчиците на облачни услуги се проследяват отделно със статус на локализацията на данните и доказателства за споделената отговорност.

SAMA очаква активно ангажиран борд и чиста самооценка. Venvera изготвя презентацията за комитета по киберсигурност, работната книга за периодичната самооценка за подаване и пакета с доказателства за одитора, като всеки от тях е попълнен предварително от живите ви данни, без копиране между GRC инструмента и Word в седмицата преди преглед.

Започнете с безплатен доклад за пропуските по областите на SAMA CSF: 10 минути, без имейл в началото.
✓ Във всеки платен план: готови за одит за 90 дни или връщаме парите*
10 минути · без имейл, за да започнете · без кредитна карта · остава ваше