1. Titlul soluției
Platformă de guvernanță, management al riscurilor și conformitate (GRC) pentru NIS2, DORA și EU AI Act, cu mapare multi-framework și integrare cu funcționalități de cybersecurity
2. Scurtă descriere
CyberPal Tech, o companie românească din domeniul cybersecurity oferă Griffin, o platformă de securitate cibernetică ce include spațiul GRC Horizon Compliance, destinat gestionării cerințelor de conformitate și securitate cibernetică în raport cu mai multe cadre de reglementare și standarde, inclusiv NIS2, DORA, EU AI Act, GDPR, ISO 27001 și NIST.
Platforma permite maparea controalelor interne comune între mai multe cadre de reglementare, evaluarea nivelului de conformitate și a gap-urilor, monitorizarea acțiunilor de remediere și generarea de rapoarte.
Funcționalitățile GRC sunt integrate în același mediu cu capabilități de cybersecurity precum managementul suprafeței de atac, threat modelling și analiza asistată de AI a datelor de securitate.
Compania caută parteneri internaționali, în special consultanți în conformitate, integratori GRC, companii de cybersecurity, firme de audit și furnizori de servicii de management al riscurilor, pentru cooperare tehnică și comercială.
3. Descriere completă a tehnologiei
Griffin este o platformă de cybersecurity dezvoltată de o companie românească, care integrează Horizon Compliance, un spațiu GRC destinat evaluării, documentării și monitorizării continue a cerințelor de conformitate și securitate cibernetică pentru entități juridice definite.
Soluția răspunde complexității cu care se confruntă organizațiile care trebuie să respecte simultan mai multe reglementări europene, standarde de securitate cibernetică și cadre de management al riscurilor. Catalogul platformei include în prezent 17 instrumente și cadre, printre care NIS2, DORA, EU AI Act, GDPR, PCI-DSS, SOX, SEC Cyber, ISO 27001/27002/22301/31000, NIST CSF și SP 800-53, SOC 2, CIS și COBIT, iar noi cadre sunt integrate în mod continuu.
O funcționalitate centrală este maparea multi-framework a controalelor. În loc ca fiecare cadru de reglementare să fie evaluat separat, organizațiile pot utiliza un set comun de controale și subcontroale universale. Astfel, o singură acțiune de remediere poate acoperi lacune care afectează mai multe instrumente de reglementare, reducând efortul duplicat de conformitate.
Spațiul GRC permite utilizatorilor:
• configurarea profilului organizațional, inclusiv funcții critice sau importante, procese ICT și dependențe față de terți;
• definirea cadrelor de reglementare și securitate cibernetică aplicabile;
• stabilirea domeniului evaluării de conformitate, inclusiv filtre specifice DORA pentru articole, obligații, RTS și ITS;
• evaluarea și documentarea controalelor și subcontroalelor, inclusiv statusul dovezilor și observațiile aferente;
• maparea controalelor comune la cerințe din mai multe cadre de reglementare;
• realizarea evaluărilor de tip gap assessment la nivel de cerință, control și subcontrol;
• identificarea, prioritizarea și monitorizarea acțiunilor de remediere;
• monitorizarea progresului privind conformitatea prin dashboard-uri și scoruri de poziționare;
• generarea de rapoarte de conformitate și management, la cerere sau programat;
• realizarea de scanări recurente de intelligence extern, pe baza profilului de conformitate al organizației;
• utilizarea funcționalităților asistate de AI pentru analiza expunerilor, activelor, constatărilor și a altor date relevante de securitate.
Funcționalitățile GRC sunt completate de capabilități de cybersecurity în domenii precum managementul vulnerabilităților, penetration testing, attack surface management, threat intelligence și security monitoring. Această integrare permite corelarea proceselor de conformitate cu vulnerabilitățile, expunerile și constatările reale de securitate.
Tehnologia poate fi astfel integrată în serviciile existente de consultanță în conformitate, audit, cybersecurity și managementul riscurilor, oferind partenerilor un mediu digital pentru gestionarea evaluărilor, controalelor, dovezilor, lacunelor și acțiunilor de remediere.
4. Avantaje și Inovații
• Mapare multi-framework a controalelor, prin care un control comun poate contribui la îndeplinirea cerințelor din mai multe cadre de reglementare și securitate;
• Evaluare consolidată a gap-urilor, la nivel de cerință, control și subcontrol, cu prioritizarea și monitorizarea acțiunilor corective;
• Continuous Compliance Intelligence, prin combinarea evaluărilor realizate de specialiști cu scanări recurente de intelligence extern;
• Integrarea informațiilor GRC și de cybersecurity, permițând corelarea cerințelor de conformitate cu vulnerabilitățile, expunerea și constatările de securitate;
• Analiză asistată de AI a datelor de conformitate și securitate, pentru sprijinirea interpretării constatărilor și prioritizarea acțiunilor;
• Arhitectură modulară, bazată pe cataloage, care permite integrarea unor cadre de reglementare suplimentare și adaptarea la diferite industrii și cerințe ale clienților;
• Suport pentru principalele cerințe europene de reglementare, inclusiv NIS2, DORA și EU AI Act, precum și pentru cadre internaționale recunoscute de cybersecurity;
• Integrare în serviciile profesionale existente, permițând consultanților, auditorilor și specialiștilor în managementul riscurilor să utilizeze platforma în serviciile furnizate propriilor clienți;
• Suport pentru cerințele de evaluare asociate DORA, inclusiv pentru TLPT și obligații aliniate TIBER;
• Posibilitatea de localizare și adaptare la cerințe de reglementare, sectoriale și specifice anumitor piețe.
5. Cuvinte-cheie
GRC
Guvernanță, risc și conformitate
NIS2
DORA
EU AI Act
GDPR
Cybersecurity Compliance
Conformitate multi-framework
Maparea controalelor
Managementul riscurilor
Continuous Compliance
Cybersecurity Risk
Attack Surface Management
Threat Intelligence
GRC asistat de AI
Conformitate legislativă
ISO 27001
NIST
Digital Operational Resilience
6. Partener căutat
Compania caută parteneri internaționali interesați să integreze tehnologia GRC în servicii existente de conformitate, audit, cybersecurity sau management al riscurilor și să o ofere propriilor clienți.
Sunt vizate:
• companii de consultanță în conformitate;
• integratori GRC și furnizori de tehnologii;
• companii de consultanță în cybersecurity;
• firme de audit și assurance;
• furnizori de servicii de management al riscurilor;
• organizații care oferă servicii de conformitate sectorială și de reglementare.
Partenerii pot contribui la:
• integrarea platformei în serviciile existente de conformitate sau management al riscurilor;
• introducerea și implementarea soluției pentru propriii clienți;
• identificarea și implementarea unor proiecte pilot;
• furnizarea de expertiză sectorială privind reglementarea și conformitatea;
• definirea cerințelor pentru noi funcționalități și cadre de reglementare;
• localizarea și adaptarea platformei pentru piețe specifice;
• furnizarea în comun de proiecte GRC și cybersecurity;
• participarea la proiecte comune de cercetare-dezvoltare și proiecte europene.
În funcție de piață și profilul partenerului, cooperarea poate evolua către acorduri comerciale cu asistență tehnică, cooperare tehnologică, furnizarea comună de servicii sau co-dezvoltare.
7. Stadiu de dezvoltare
Disponibil pentru demonstrații – platforma GRC și funcționalitățile sale de management al conformității sunt disponibile pentru demonstrații către potențiali parteneri tehnologici și comerciali.
8. Statut Drepturi de Proprietate Intelectuală (DPI)
Know-how confidențial – know-how proprietar privind arhitectura platformei, funcționalitățile GRC, maparea multi-framework a controalelor și integrarea capabilităților de conformitate și cybersecurity.
9. Tip de parteneriat dorit
• Acord comercial cu asistență tehnică
• Cooperare tehnologică
• Furnizare comună de servicii
• Acord de investiții
• Cooperare în cercetare-dezvoltare
• Participare comună la proiecte finanțate european
#technologyoffer