qualysguard infoday 2013 - qualys questionnaire

11
www.rac.cz Risk Analysis Consultants V060420 Qualys Questionnaire RAC QualysGuard InfoDay 2013 1 Systém pro vytváření, správu a centrální analýzu dotazníků

Upload: risk-analysis-consultants-sro

Post on 18-Nov-2014

455 views

Category:

Documents


5 download

DESCRIPTION

 

TRANSCRIPT

Page 1: QualysGuard InfoDay 2013 - Qualys Questionnaire

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

Qualys Questionnaire

RAC QualysGuard InfoDay 2013 1

Systém pro vytváření, správu a centrální analýzu dotazníků

Page 2: QualysGuard InfoDay 2013 - Qualys Questionnaire

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

Qualys Questionnaire

RAC QualysGuard InfoDay 2013 2

Page 3: QualysGuard InfoDay 2013 - Qualys Questionnaire

Time line

Page 4: QualysGuard InfoDay 2013 - Qualys Questionnaire

Questionnaire – Use Cases

Policy awarenessDistribute policies to defined groups of user, have them read and approve and track the progress

Vendor Risk AssessmentInvolve, vendor contact, vendor manager, Vendor risk team to assess vendor tier level and risks

Application Risk AssessmentBuild an Application Risk Assessment as an integrated part of the SDLC process and involve Application owners, Risk Team, Security Team.

4

Page 5: QualysGuard InfoDay 2013 - Qualys Questionnaire

Questionnaire - Solution

Policy awareness

Vendor Risk Assessment

Application Risk Assessment

5

Ad hoc questionnaire

Self Service Questionnaires

Campaign

Workflow

API Reports

Use Cases

Page 6: QualysGuard InfoDay 2013 - Qualys Questionnaire

QualysGuard Questionnaire

Design questionnaires

Collect answers

Analyze and report

Page 7: QualysGuard InfoDay 2013 - Qualys Questionnaire

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

Vytváření šablon dotazníků

RAC QualysGuard InfoDay 2013 7

Page 8: QualysGuard InfoDay 2013 - Qualys Questionnaire

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

Vyplňování dotazníků

RAC QualysGuard InfoDay 2013 8

Page 9: QualysGuard InfoDay 2013 - Qualys Questionnaire

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

Přehledy dotazníků

RAC QualysGuard InfoDay 2013 9

Page 10: QualysGuard InfoDay 2013 - Qualys Questionnaire

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

Dashboard

RAC QualysGuard InfoDay 2013 10

Page 11: QualysGuard InfoDay 2013 - Qualys Questionnaire

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

RAC QualysGuard InfoDay 2013 11

Možnosti nástrojeNástroj pro rozšíření modulu PC o ne-technické opatřeníPoužita databáze z komerčního zdroje UCF (Unified Compliance Framework), obsahuje desítky norem a regulativůPřehledné prostředí, grafy stavů, delegování odpovědíProvázanost odpovědí mezi jednotlivými normami

NevýhodyZatím pouze Beta 1.1 !, ne všechno funguje, např . downloadNení nástroj na vytváření vlastní dotazníků, pouze XML, není dokumentaceOmezené možnosti odpovědí, nejsou odpovědi typu „aplikováno částečně“Není propojení s PC, pouze samostatně použito v PCI ale jiná verze modulu

Shrnutí Questionnaire