SlideShare a Scribd company logo
www.rac.cz
RiskAnalysisConsultants
V060420
Qualys Questionnaire
RAC QualysGuard InfoDay 2013 1
Systém pro vytváření, správu a centrální analýzu dotazníků
www.rac.cz
RiskAnalysisConsultants
V060420
Qualys Questionnaire
RAC QualysGuard InfoDay 2013 2
Time line
Questionnaire – Use Cases
Policy awareness
Distribute policies to defined groups of user, have them
read and approve and track the progress
Vendor Risk Assessment
Involve, vendor contact, vendor manager, Vendor risk
team to assess vendor tier level and risks
Application Risk Assessment
Build an Application Risk Assessment as an integrated
part of the SDLC process and involve Application
owners, Risk Team, Security Team.
4
Questionnaire - Solution
Policy awareness
Vendor Risk Assessment
Application Risk Assessment
5
Workflow
API
Reports
Use Cases
QualysGuard Questionnaire
Design
questionnaires
Collect answers
Analyze and
report
www.rac.cz
RiskAnalysisConsultants
V060420
Vytváření šablon dotazníků
RAC QualysGuard InfoDay 2013 7
www.rac.cz
RiskAnalysisConsultants
V060420
Vyplňování dotazníků
RAC QualysGuard InfoDay 2013 8
www.rac.cz
RiskAnalysisConsultants
V060420
Přehledy dotazníků
RAC QualysGuard InfoDay 2013 9
www.rac.cz
RiskAnalysisConsultants
V060420
Dashboard
RAC QualysGuard InfoDay 2013 10
www.rac.cz
RiskAnalysisConsultants
V060420
RAC QualysGuard InfoDay 2013 11
Možnosti nástroje
Nástroj pro rozšíření modulu PC o ne-technické opatření
Použita databáze z komerčního zdroje UCF (Unified
Compliance Framework), obsahuje desítky norem a regulativů
Přehledné prostředí, grafy stavů, delegování odpovědí
Provázanost odpovědí mezi jednotlivými normami
Nevýhody
Zatím pouze Beta 1.1 !, ne všechno funguje, např . download
Není nástroj na vytváření vlastní dotazníků, pouze XML, není
dokumentace
Omezené možnosti odpovědí, nejsou odpovědi typu
„aplikováno částečně“
Není propojení s PC, pouze samostatně použito v PCI ale jiná
verze modulu
Shrnutí Questionnaire

More Related Content

Similar to QualysGuard InfoDay 2013 - Qualys Questionnaire

MindecIntroSeminar
MindecIntroSeminarMindecIntroSeminar
MindecIntroSeminarJan Bízik
 
ICG-Capability_Inovační Marathon_Nabídka
ICG-Capability_Inovační Marathon_NabídkaICG-Capability_Inovační Marathon_Nabídka
ICG-Capability_Inovační Marathon_Nabídka
Martin Safarik
 
Návrh na vylepšení Informačního systému výzkumu, experimentálního vývoje a ...
Návrh na vylepšení Informačního systému výzkumu, experimentálního vývoje a ...Návrh na vylepšení Informačního systému výzkumu, experimentálního vývoje a ...
Návrh na vylepšení Informačního systému výzkumu, experimentálního vývoje a ...
MEYS, MŠMT in Czech
 
KLA.cz - Distribuce v TESCOMA
KLA.cz - Distribuce v TESCOMAKLA.cz - Distribuce v TESCOMA
KLA.cz - Distribuce v TESCOMA
komoralogistickychauditoru
 
Revize normy ČSN EN ISO 9001:2016
Revize normy ČSN EN ISO 9001:2016Revize normy ČSN EN ISO 9001:2016
Revize normy ČSN EN ISO 9001:2016
QC Group, s.r.o.
 
Zprava o cinnosti 2013 - Valná hromada SIMAR, veřejná verze
Zprava o cinnosti 2013 - Valná hromada SIMAR, veřejná verzeZprava o cinnosti 2013 - Valná hromada SIMAR, veřejná verze
Zprava o cinnosti 2013 - Valná hromada SIMAR, veřejná verzeSIMAR
 
Moderní principy aplikační bezpečnosti
Moderní principy aplikační bezpečnostiModerní principy aplikační bezpečnosti
Moderní principy aplikační bezpečnosti
securityexpert
 
Analytics Challenge
Analytics ChallengeAnalytics Challenge
Analytics Challenge
Optimics s.r.o.
 
8. Lukas Piska - CN Group
8. Lukas Piska - CN Group8. Lukas Piska - CN Group
8. Lukas Piska - CN Group
MobCon
 
Srovnání analytických nástrojů
Srovnání analytických nástrojůSrovnání analytických nástrojů
Srovnání analytických nástrojů
Akce Dobrého webu
 
Project Restart 2023: Jiří Krátký - Hybridní projektové řízení – co to teda je?
Project Restart 2023: Jiří Krátký - Hybridní projektové řízení – co to teda je?Project Restart 2023: Jiří Krátký - Hybridní projektové řízení – co to teda je?
Project Restart 2023: Jiří Krátký - Hybridní projektové řízení – co to teda je?
Taste
 
BIZakladniZdrojeAPostupy
BIZakladniZdrojeAPostupyBIZakladniZdrojeAPostupy
BIZakladniZdrojeAPostupyJan Bízik
 
Analýza rizik pro zavedení NERO
Analýza rizik pro zavedení NEROAnalýza rizik pro zavedení NERO
Analýza rizik pro zavedení NERO
MEYS, MŠMT in Czech
 
Martin Škarka: SME Instrument – nový nástroj na podporu inovací v malých a st...
Martin Škarka: SME Instrument – nový nástroj na podporu inovací v malých a st...Martin Škarka: SME Instrument – nový nástroj na podporu inovací v malých a st...
Martin Škarka: SME Instrument – nový nástroj na podporu inovací v malých a st...JIC
 
Webová analytika (ČZU - Webdesign, 11. 12. 2013)
Webová analytika (ČZU - Webdesign, 11. 12. 2013)Webová analytika (ČZU - Webdesign, 11. 12. 2013)
Webová analytika (ČZU - Webdesign, 11. 12. 2013)
Sherpas
 
Interní auditoři dle EN ISO 19011:2018
Interní auditoři dle EN ISO 19011:2018Interní auditoři dle EN ISO 19011:2018
Interní auditoři dle EN ISO 19011:2018
QC Group, s.r.o.
 
AI Restart 2024: Alexander Bruna - AI transformace podnikání, od kreativy po ...
AI Restart 2024: Alexander Bruna - AI transformace podnikání, od kreativy po ...AI Restart 2024: Alexander Bruna - AI transformace podnikání, od kreativy po ...
AI Restart 2024: Alexander Bruna - AI transformace podnikání, od kreativy po ...
Taste
 
BI and the competitive advantage of the business
BI and the competitive advantage of the businessBI and the competitive advantage of the business
BI and the competitive advantage of the business
Jaroslav Smarda
 

Similar to QualysGuard InfoDay 2013 - Qualys Questionnaire (20)

MindecIntroSeminar
MindecIntroSeminarMindecIntroSeminar
MindecIntroSeminar
 
ICG-Capability_Inovační Marathon_Nabídka
ICG-Capability_Inovační Marathon_NabídkaICG-Capability_Inovační Marathon_Nabídka
ICG-Capability_Inovační Marathon_Nabídka
 
Návrh na vylepšení Informačního systému výzkumu, experimentálního vývoje a ...
Návrh na vylepšení Informačního systému výzkumu, experimentálního vývoje a ...Návrh na vylepšení Informačního systému výzkumu, experimentálního vývoje a ...
Návrh na vylepšení Informačního systému výzkumu, experimentálního vývoje a ...
 
KLA.cz - Distribuce v TESCOMA
KLA.cz - Distribuce v TESCOMAKLA.cz - Distribuce v TESCOMA
KLA.cz - Distribuce v TESCOMA
 
Revize normy ČSN EN ISO 9001:2016
Revize normy ČSN EN ISO 9001:2016Revize normy ČSN EN ISO 9001:2016
Revize normy ČSN EN ISO 9001:2016
 
Zprava o cinnosti 2013 - Valná hromada SIMAR, veřejná verze
Zprava o cinnosti 2013 - Valná hromada SIMAR, veřejná verzeZprava o cinnosti 2013 - Valná hromada SIMAR, veřejná verze
Zprava o cinnosti 2013 - Valná hromada SIMAR, veřejná verze
 
Moderní principy aplikační bezpečnosti
Moderní principy aplikační bezpečnostiModerní principy aplikační bezpečnosti
Moderní principy aplikační bezpečnosti
 
Analytics Challenge
Analytics ChallengeAnalytics Challenge
Analytics Challenge
 
8. Lukas Piska - CN Group
8. Lukas Piska - CN Group8. Lukas Piska - CN Group
8. Lukas Piska - CN Group
 
Srovnání analytických nástrojů
Srovnání analytických nástrojůSrovnání analytických nástrojů
Srovnání analytických nástrojů
 
Project Restart 2023: Jiří Krátký - Hybridní projektové řízení – co to teda je?
Project Restart 2023: Jiří Krátký - Hybridní projektové řízení – co to teda je?Project Restart 2023: Jiří Krátký - Hybridní projektové řízení – co to teda je?
Project Restart 2023: Jiří Krátký - Hybridní projektové řízení – co to teda je?
 
BIZakladniZdrojeAPostupy
BIZakladniZdrojeAPostupyBIZakladniZdrojeAPostupy
BIZakladniZdrojeAPostupy
 
Analýza rizik pro zavedení NERO
Analýza rizik pro zavedení NEROAnalýza rizik pro zavedení NERO
Analýza rizik pro zavedení NERO
 
Martin Škarka: SME Instrument – nový nástroj na podporu inovací v malých a st...
Martin Škarka: SME Instrument – nový nástroj na podporu inovací v malých a st...Martin Škarka: SME Instrument – nový nástroj na podporu inovací v malých a st...
Martin Škarka: SME Instrument – nový nástroj na podporu inovací v malých a st...
 
Webová analytika (ČZU - Webdesign, 11. 12. 2013)
Webová analytika (ČZU - Webdesign, 11. 12. 2013)Webová analytika (ČZU - Webdesign, 11. 12. 2013)
Webová analytika (ČZU - Webdesign, 11. 12. 2013)
 
Interní auditoři dle EN ISO 19011:2018
Interní auditoři dle EN ISO 19011:2018Interní auditoři dle EN ISO 19011:2018
Interní auditoři dle EN ISO 19011:2018
 
201612.ReinIT.Audit
201612.ReinIT.Audit201612.ReinIT.Audit
201612.ReinIT.Audit
 
Abconnectia
AbconnectiaAbconnectia
Abconnectia
 
AI Restart 2024: Alexander Bruna - AI transformace podnikání, od kreativy po ...
AI Restart 2024: Alexander Bruna - AI transformace podnikání, od kreativy po ...AI Restart 2024: Alexander Bruna - AI transformace podnikání, od kreativy po ...
AI Restart 2024: Alexander Bruna - AI transformace podnikání, od kreativy po ...
 
BI and the competitive advantage of the business
BI and the competitive advantage of the businessBI and the competitive advantage of the business
BI and the competitive advantage of the business
 

More from Risk Analysis Consultants, s.r.o.

Best practice v testování zranitelností
Best practice v testování zranitelnostíBest practice v testování zranitelností
Best practice v testování zranitelností
Risk Analysis Consultants, s.r.o.
 
Shadow IT
Shadow ITShadow IT
Představení nástroje Nuix
Představení nástroje NuixPředstavení nástroje Nuix
Představení nástroje Nuix
Risk Analysis Consultants, s.r.o.
 
FTK5 - HW požadavky a instalace
FTK5 - HW požadavky a instalaceFTK5 - HW požadavky a instalace
FTK5 - HW požadavky a instalace
Risk Analysis Consultants, s.r.o.
 
Použití EnCase EnScript
Použití EnCase EnScriptPoužití EnCase EnScript
Použití EnCase EnScript
Risk Analysis Consultants, s.r.o.
 
RAC DEAS - Univerzální SW nástroj k zajištění digitálních stop
RAC DEAS - Univerzální SW nástroj k zajištění digitálních stopRAC DEAS - Univerzální SW nástroj k zajištění digitálních stop
RAC DEAS - Univerzální SW nástroj k zajištění digitálních stop
Risk Analysis Consultants, s.r.o.
 
RAC DEAT - Univerální HW nástroje pro zajištění digitálních stop
RAC DEAT - Univerální HW nástroje pro zajištění digitálních stopRAC DEAT - Univerální HW nástroje pro zajištění digitálních stop
RAC DEAT - Univerální HW nástroje pro zajištění digitálních stop
Risk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...Risk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
QualysGuard InfoDay 2014 - QualysGuard Continuous MonitoringQualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
QualysGuard InfoDay 2014 - QualysGuard Continuous MonitoringRisk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WAS
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WASQualysGuard InfoDay 2013 - Případová studie ČNB - QG WAS
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WASRisk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014Risk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2013 - QualysGuard Security & Compliance Suite supporting...
QualysGuard InfoDay 2013 - QualysGuard Security & Compliance Suite supporting...QualysGuard InfoDay 2013 - QualysGuard Security & Compliance Suite supporting...
QualysGuard InfoDay 2013 - QualysGuard Security & Compliance Suite supporting...Risk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise EditionQualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise EditionRisk Analysis Consultants, s.r.o.
 

More from Risk Analysis Consultants, s.r.o. (20)

Best practice v testování zranitelností
Best practice v testování zranitelnostíBest practice v testování zranitelností
Best practice v testování zranitelností
 
Shadow IT
Shadow ITShadow IT
Shadow IT
 
Představení nástroje Nuix
Představení nástroje NuixPředstavení nástroje Nuix
Představení nástroje Nuix
 
FTK5 - HW požadavky a instalace
FTK5 - HW požadavky a instalaceFTK5 - HW požadavky a instalace
FTK5 - HW požadavky a instalace
 
Použití EnCase EnScript
Použití EnCase EnScriptPoužití EnCase EnScript
Použití EnCase EnScript
 
RAC DEAS - Univerzální SW nástroj k zajištění digitálních stop
RAC DEAS - Univerzální SW nástroj k zajištění digitálních stopRAC DEAS - Univerzální SW nástroj k zajištění digitálních stop
RAC DEAS - Univerzální SW nástroj k zajištění digitálních stop
 
RAC DEAT - Univerální HW nástroje pro zajištění digitálních stop
RAC DEAT - Univerální HW nástroje pro zajištění digitálních stopRAC DEAT - Univerální HW nástroje pro zajištění digitálních stop
RAC DEAT - Univerální HW nástroje pro zajištění digitálních stop
 
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
 
QualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
QualysGuard InfoDay 2014 - QualysGuard Continuous MonitoringQualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
QualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
 
QualysGuard InfoDay 2014 - Asset management
QualysGuard InfoDay 2014  - Asset managementQualysGuard InfoDay 2014  - Asset management
QualysGuard InfoDay 2014 - Asset management
 
Použití hashsetů v EnCase Forensic v7
Použití hashsetů v EnCase Forensic v7Použití hashsetů v EnCase Forensic v7
Použití hashsetů v EnCase Forensic v7
 
Analýza elektronické pošty v EnCase Forensic v7
Analýza elektronické pošty v EnCase Forensic v7Analýza elektronické pošty v EnCase Forensic v7
Analýza elektronické pošty v EnCase Forensic v7
 
Vybrané funkce Forensic Toolkit 5 + RAC Forensic Imager
Vybrané funkce Forensic Toolkit 5 + RAC Forensic ImagerVybrané funkce Forensic Toolkit 5 + RAC Forensic Imager
Vybrané funkce Forensic Toolkit 5 + RAC Forensic Imager
 
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WAS
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WASQualysGuard InfoDay 2013 - Případová studie ČNB - QG WAS
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WAS
 
QualysGuard InfoDay 2013 - Nové funkce QG
QualysGuard InfoDay 2013 - Nové funkce QGQualysGuard InfoDay 2013 - Nové funkce QG
QualysGuard InfoDay 2013 - Nové funkce QG
 
QualysGuard InfoDay 2013 - Web Application Firewall
QualysGuard InfoDay 2013 - Web Application FirewallQualysGuard InfoDay 2013 - Web Application Firewall
QualysGuard InfoDay 2013 - Web Application Firewall
 
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
 
QualysGuard InfoDay 2013 - QualysGuard Security & Compliance Suite supporting...
QualysGuard InfoDay 2013 - QualysGuard Security & Compliance Suite supporting...QualysGuard InfoDay 2013 - QualysGuard Security & Compliance Suite supporting...
QualysGuard InfoDay 2013 - QualysGuard Security & Compliance Suite supporting...
 
QualysGuard InfoDay 2012 - Secure Digital Vault for Qualys
QualysGuard InfoDay 2012 - Secure Digital Vault for QualysQualysGuard InfoDay 2012 - Secure Digital Vault for Qualys
QualysGuard InfoDay 2012 - Secure Digital Vault for Qualys
 
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise EditionQualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
 

QualysGuard InfoDay 2013 - Qualys Questionnaire

Editor's Notes

  1. Non Technical ControlsWorked on (no Scanning)No only check you technical cotrols, process related weakness