Eine Plattform. Alle Themen.
fortControl bündelt Risiken, Anforderungen, Massnahmen, Verantwortlichkeiten und Nachweise – vom ISMS über das Interne Kontrollsystem (IKS) bis zum Business Continuity Management (BCM). Fünf verknüpfte Module, einfach im Einstieg und leistungsfähig für anspruchsvolle Organisationen.
Risiken sehen, bevor sie eintreten.
Risiken für Prozesse, Systeme und Informationswerte im Risikoregister erfassen, bewerten und behandeln – von operationellen Risiken bis zu Cyberrisiken. Der Governance-Hub bündelt Vorgaben, Richtlinien und Verantwortlichkeiten statt verteilter Excel-Listen, Dokumente und E-Mails.
Schutzobjekte & Bedrohungslage
Informationswerte, Systeme und Prozesse als Schutzobjekte inventarisieren, relevante Bedrohungen erfassen und deren Entwicklung verfolgen – inklusive Trend des Bedrohungsniveaus.
Risikoregister & Massnahmen
Risiken erfassen, bewerten und behandeln – verknüpft mit Bedrohungen, Schwachstellen, Schutzobjekten und Massnahmen. Alle Risiken und Restrisiken auf einen Blick.
Governance-Hub
Vorgaben, Richtlinien und Verantwortlichkeiten verbindlich festlegen und den Stand der Umsetzung gegenüber Management und Auditoren belegen – eine Quelle für alle Beteiligten.
Die Produktansicht konnte nicht geladen werden. Zum Öffnen der grossen Ansicht hier klicken.
Die Produktansicht konnte nicht geladen werden. Zum Öffnen der grossen Ansicht hier klicken.
Die Produktansicht konnte nicht geladen werden. Zum Öffnen der grossen Ansicht hier klicken.
Die Produktansicht konnte nicht geladen werden. Zum Öffnen der grossen Ansicht hier klicken.
Die Produktansicht konnte nicht geladen werden. Zum Öffnen der grossen Ansicht hier klicken.
Illustrative Produktansicht mit Beispielinhalten.
Prüfen, messen, Lücken erkennen.
Kontroll- und Reifegradanalysen mit vordefinierten oder eigenen Kontrollsets durchführen – etwa nach ISO/IEC 27001, IKT-Minimalstandard oder NIST CSF. Abweichungen erkennen, den Erfüllungsgrad je Anforderung nachweisen und Audits planen.
Kontroll- & Reifegradanalysen
Standortbestimmungen und Audits mit vordefinierten Kontrollsets durchführen, Abweichungen systematisch erkennen und den Erfüllungsgrad je Anforderung nachweisen.
Verbesserungspläne & Roadmap
Wirksame Massnahmen aus identifizierten Risiken und Assessments ableiten, zu Verbesserungsplänen bündeln und die Umsetzung überwachen – inklusive Roadmap.
Auditplanung & Nachweise
Auditpläne erstellen, den Umsetzungsstand prüfen und die Verbindung zwischen Planung, Massnahmen und Risiken nachvollziehen – auditorenrelevante Informationen an einem Ort.
Die Produktansicht konnte nicht geladen werden. Zum Öffnen der grossen Ansicht hier klicken.
Die Produktansicht konnte nicht geladen werden. Zum Öffnen der grossen Ansicht hier klicken.
Illustrative Produktansicht mit Beispielinhalten.
Ausfälle vorbereiten, Betrieb sichern.
Kritische Geschäftsprozesse und ihre Abhängigkeiten von Systemen, Lieferanten und Standorten erfassen, Auswirkungen von Ausfällen bewerten und Wiederanlauf- sowie Notfallpläne hinterlegen – verknüpft mit Schutzobjekten, Risiken und Massnahmen.
Kritische Prozesse & Abhängigkeiten
Geschäftsprozesse erfassen, ihre Kritikalität bewerten und die Abhängigkeiten von Systemen, Daten, Lieferanten und Standorten sichtbar machen.
Auswirkungen bewerten
Folgen eines Ausfalls für Organisation, Kunden und Compliance einschätzen und daraus Prioritäten sowie Wiederanlaufziele ableiten.
Notfall- & Wiederanlaufpläne
Pläne, Verantwortlichkeiten und Kontaktketten zentral hinterlegen, regelmässig überprüfen und mit Risiken und Massnahmen verknüpfen – damit im Ernstfall alles griffbereit ist.
Dritte im Blick behalten.
Anbieter und externe Dienste zentral verwalten, Abhängigkeiten sensibler Schutzobjekte erkennen und den Reifegrad von Lieferanten mit massgeschneiderten Fragebögen ermitteln.
Lieferanten & Dienste zentral verwalten
Anbieter, Cloud-Dienste und Auftragsverarbeiter mit Verträgen, Ansprechpersonen und Kritikalität an einem Ort führen – als Grundlage für Bewertung und Nachweis.
Abhängigkeiten erkennen
Sehen, welche Schutzobjekte, Prozesse und Verarbeitungen von welchem Lieferanten abhängen – und wo ein Ausfall oder Vorfall besonders weh tun würde.
Reifegrad mit Fragebögen ermitteln
Lieferanten mit massgeschneiderten Fragebögen bewerten, Antworten nachverfolgen und Ergebnisse direkt ins Risikomanagement übernehmen.
Die Produktansicht konnte nicht geladen werden. Zum Öffnen der grossen Ansicht hier klicken.
Illustrative Produktansicht mit Beispielinhalten.
Datenschutz zentral steuern.
Das Verzeichnis der Verarbeitungstätigkeiten gemäss DSG und DSGVO führen, Auskunftsbegehren nachverfolgen und Datenschutzrisiken bewerten – im selben System wie Risikomanagement und Informationssicherheit.
Verzeichnis der Verarbeitungstätigkeiten
Datenverarbeitungen gemäss DSG und DSGVO strukturiert erfassen: Zwecke, Datenkategorien, Empfänger, Aufbewahrung und Verantwortlichkeiten – jederzeit auskunftsfähig.
Auskunftsbegehren nachverfolgen
Anfragen betroffener Personen erfassen, Fristen im Blick behalten und die Bearbeitung nachvollziehbar dokumentieren.
Datenschutzrisiken bewerten
Risiken einzelner Verarbeitungen für betroffene Personen bewerten und mit dem übergreifenden Risikomanagement verbinden – statt in einer separaten Liste zu führen.
Die Produktansicht konnte nicht geladen werden. Zum Öffnen der grossen Ansicht hier klicken.
Illustrative Produktansicht mit Beispielinhalten.
Verstehen, wie alles zusammenhängt.
Risikomanagement und Informationssicherheit brauchen einen gemeinsamen Überblick. Zusatzinformationen und Visualisierungen helfen, Zusammenhänge zu erkennen, Prioritäten zu setzen und Entscheidungen zu kommunizieren. Diese Funktionen stehen in jedem Modul zur Verfügung.
Rahmenwerke & Kontrollsets
Mit etablierten Standards wie ISO/IEC 27001, IKT-Minimalstandard und NIST CSF arbeiten – und eigene Rahmenwerke, interne Vorgaben und individuelle Kontrollsets integrieren.
Dashboard & Reporting
Auswertungen und Berichte auf Knopfdruck – mit Visualisierungen und Drilldowns, die Zusammenhänge sichtbar machen und die Kommunikation mit Management und Auditoren erleichtern.
Abhängigkeiten sichtbar machen
Der vollständige Überblick über die Zusammenhänge zwischen Risiken, Bedrohungen, Massnahmen, Schwachstellen und Schutzobjekten – als Grundlage für fundierte Entscheidungen.
Zusammenarbeit
Aufgaben, Rollen und Zuständigkeiten klar verteilen und Themen gemeinsam bearbeiten – im Team, mit der Geschäftsleitung oder mit externen Fachpersonen.
Zusammenhänge auf einen Blick
Die Produktansicht konnte nicht geladen werden. Zum Öffnen der grossen Ansicht hier klicken.
Die Produktansicht konnte nicht geladen werden. Zum Öffnen der grossen Ansicht hier klicken.
Die Produktansicht konnte nicht geladen werden. Zum Öffnen der grossen Ansicht hier klicken.
Die Produktansicht konnte nicht geladen werden. Zum Öffnen der grossen Ansicht hier klicken.
Die Produktansicht konnte nicht geladen werden. Zum Öffnen der grossen Ansicht hier klicken.
Illustrative Produktansicht mit Beispielinhalten.
Etablierte Rahmenwerke. Und Ihre eigenen.
fortControl unterstützt etablierte Standards und Rahmenwerke ebenso wie unternehmensspezifische Vorgaben. Eigene Kontrollsets, interne Anforderungen und individuelle Rahmenwerke lassen sich flexibel abbilden und mit bestehenden Standards kombinieren.
So entsteht eine zentrale Plattform, die sich an Ihre Organisation und Ihre Anforderungen anpasst – nicht umgekehrt.
Unsere Standards. Ihre Rahmenwerke. Eine Plattform.