Čtyři typy změn
Standardní, normální, nouzová a uvedení do provozu. Nouzová změna má vlastní cestu přímo na pověřeného schvalovatele pro nouzové stavy — bez čekání na celý schvalovací řetězec, ale s vynuceným zápisem do auditu.
Každá změna má jasný typ, schvalovací cestu, povinné bezpečnostní posouzení a auditní stopu. Pentest, mapování na rizika a oddělení rolí (bezpečnost / IT / řízení rizik) jsou součástí procesu, ne přílepkem.
Co modul umí
Volitelné kroky, vynucené bezpečnostní posouzení a kompletní historie — od návrhu až po kontrolu po nasazení.
Standardní, normální, nouzová a uvedení do provozu. Nouzová změna má vlastní cestu přímo na pověřeného schvalovatele pro nouzové stavy — bez čekání na celý schvalovací řetězec, ale s vynuceným zápisem do auditu.
Každá změna musí projít bezpečnostním posouzením podle kontrolního seznamu, který si organizace nastaví sama. Bezpečnostní dopad se značí ve čtyřech úrovních (nízký až kritický) a od něj se odvíjí další kroky.
Po bezpečnostním posouzení lze vyžádat penetrační test, přiřadit testera a nahrát výslednou zprávu. Soubor je šifrovaný a uložený odděleně pro každou organizaci. Dokud pentest není uzavřen, nasazení se nepustí.
Schvalovací kroky si definujete v nastavení — název, pořadí, schvalovatel. Při odeslání změny se kroky automaticky vytvoří ke schválení. Bez programování, bez požadavku na dodavatele.
Schvalovatel může v průběhu označit potenciální rizika jako kandidáty a propojit je s existujícími záznamy v Registru rizik. Riziko změny se přepočítá podle nejvýše napojeného rizika.
Návrh → odesláno → bezpečnostní posouzení → pentest / analýza rizik → schválení → testování → nasazeno → kontrola IT → kontrola bezpečnosti → uzavřeno. Stavy nelze přeskakovat a uzavřenou změnu už nikdo neupravuje.
Standardní schvalovatel, dodatečný schvalovatel, schvalovatel pro nouzové stavy, bezpečnostní pracovník, analytik rizik a dvě role pro kontrolu po nasazení (IT a bezpečnost). Zadavatel změny nemůže být jejím schvalovatelem; ostatní role oddělíte konfigurací.
Systémové komentáře u každého přechodu stavu, schválení, zamítnutí i přiřazení. Uživatelské poznámky k jednotlivým fázím. Vše se zaznamenává do auditního deníku a je dohledatelné v exportu pro auditora.
Plní požadavky
Schvalovací cestu a kontrolní seznam pro bezpečnostní posouzení si nastavíte za odpoledne. 7 dní zdarma v režimu Professional, bez karty a bez volání s obchodníkem.
Proč Observa
Bezpečnostní posouzení vynucuje sám proces, není to jen doporučení — nelze ho přeskočit ani odkliknout prázdný formulář.
Pentest je krok v procesu, ne externí požadavek stranou — tester, šifrovaná zpráva a blokace nasazení, dokud není uzavřen.
Schvalovací cestu i kontrolní seznam si nastavíte v aplikaci bez programátora a bez placených služeb dodavatele.
Oddělení rolí je přímo v jádru aplikace — bezpečnost, IT, řízení rizik i kontrola po nasazení mají vlastní oddělené role.
Kontrola po nasazení probíhá ve dvou samostatných krocích (IT a bezpečnost), uzavření vyžaduje závěrečnou poznámku.
Propojení s Registrem rizik — kandidáty na rizika označíte přímo u změny a skóre rizika se automaticky přepočítá podle napojených záznamů.
Časté dotazy
Schvalovací cestu a kontrolní seznam pro bezpečnostní posouzení si nastavíte za odpoledne. 7 dní zdarma v režimu Professional, bez karty a bez volání s obchodníkem.
Bez souhlasu ukládáme jen nezbytné cookies (přihlášení, CSRF). S vaším souhlasem i anonymizovanou analytiku návštěvnosti. Data nesdílíme s nikým mimo EU. Co přesně ukládáme.