Categorie:
Software bancário /
Software de conformidade /
Software de gerenciamento de políticas /
Software de gerenciamento de risco /
Ferramentas de gerenciamento de mídia social /
Software Tandem Reveja
Excelente | |
Boa | |
Média | |
Mau | |
Horrível |
O Software de Segurança e Conformidade Tandem da CoNetrix é um conjunto inovador de ferramentas de gerenciamento de segurança e conformidade de informações usadas por mais de 1400 instituições financeiras dos EUA. Os módulos incluem: avaliação de riscos, políticas, planejamento de continuidade de negócios, gerenciamento de fornecedores, gerenciamento de mídias sociais, gerenciamento de auditoria, phishing, segurança cibernética e muito mais. Os recursos do software incluem armazenamento seguro de documentos, usuários, funções e responsabilidades ilimitadas, tarefas, lembretes por email e suporte incrível.
É constantemente atualizado para incorporar novos regulamentos e melhorar a funcionalidade do programa. Quaisquer alterações nos regulamentos são refletidas na programação rapidamente para que, como usuário final, você saiba onde eles precisam ser aplicados. E eles ouvem os usuários para melhorar o programa para atender às necessidades do "mundo real". Novos recursos são adicionados trimestralmente para melhorar a experiência do usuário.
Bom e ruim, há muita interação entre os diferentes módulos. Como todos os módulos estão interligados, a alteração de um pode exigir que você faça correções em vários outros. Isso nem sempre é evidente até você entrar nos outros módulos.
A facilidade de uso e disponibilidade de materiais, independentemente de onde eu esteja fisicamente. Para a recuperação de falhas e o BCP, é muito importante ter acesso rápido e fácil a todas as informações.
Algumas áreas podem melhorar a profundidade do material. O módulo Phishing é uma área em que é necessário melhorar. Funciona decentemente, mas pode ser aprimorado para que os cenários sejam mais reais.
A facilidade de uso e a quantidade ilimitada de entradas no repositório que um usuário pode carregar em seu banco de dados. Custo também
Muito limitado nos relatórios, além de não ser uma dinâmica completa da Análise de Riscos. Quer dizer, apenas um compartimento de documentos on-line.
Não encontrei uma maneira eficaz de executar "e se?" cenários de tipo ... ou seja, "estamos considerando implementar o controle a seguir, e isso impactaria nosso perfil de risco das seguintes maneiras ..." É um processo altamente manual para passar por cada avaliação de risco e adicionar o novo controle em potencial e remova-o se não for adotado. Eu acho que a versão premium permite salvar várias versões das mesmas avaliações de risco, o que provavelmente soluciona esse problema; mas estamos usando a versão básica desse módulo.
Cobertura muito ampla do que a maioria dos reguladores procura, a um custo razoável. O suporte ao cliente realmente ouve (e implementa) sugestões e críticas construtivas ao software.
Às vezes, pode ser difícil encontrar a seção exata de informações que você está procurando, se não as usa com frequência. Isso pode não ser culpa do software, mas da natureza sobreposta de diferentes tipos de dados e regulamentos.
Não é uma coisa ... esse é um dos melhores investimentos em software que já fiz. Nosso conselho sempre fica impressionado com os relatórios e informações que podemos fornecer a eles.
O software é uma parada para nossas políticas de TI, avaliações de risco, gerenciamento de fornecedores e BCP. O suporte é excelente e leva a sério seus pedidos de aprimoramento.
Algumas funções dos módulos não são atualizadas até você aprovar, mas depois de entender como ele funciona, isso não é um problema.
É bastante intuitivo, por isso é fácil adicionar e exibir informações. Os bancos de dados compartilhados permitem que você utilize as informações para mais de uma finalidade. A equipe de suporte é útil e o Conetrix ouve o usuário em campo. Eles costumavam adicionar ajustes e recursos necessários que foram trazidos à atenção dos usuários finais.
O software não é perfeito, mas ainda não encontrei nenhuma limitação que me levasse a procurar um produto diferente.
O retorno do investimento é alto. Isso economiza tempo e fornece um local central para armazenar nossa documentação para análise de gerenciamento e auditoria. Os painéis fornecem informações para o Conselho e vários comitês sobre o status de nossos esforços de auditoria, risco e conformidade.
Não posso dizer que não gosto de nada, mas posso ver onde vários aplicativos adicionais seriam bons. Um aplicativo de manipulação de incidentes que faça interface com o aplicativo BCP seria bom.
Excelente maneira de organizar classificações de risco, gerenciamento de fornecedores, continuidade de negócios, etc.
Demora um pouco para entender tudo, mas qualquer software que faça isso levaria algum tempo.
A única coisa que eu mudaria é adicionar a capacidade de colocar anexos, imagens ou diagramas em alguns dos campos. Ex: em uma política, talvez eu queira ter um fluxograma ...
Às vezes, a facilidade de percorrer o software pode ser confusa. Eles fazem alterações em algum momento e e-mails não são recebidos nas alterações.
Apenas alguns lugares onde alguma lógica adicional faria sentido. Por exemplo, ter que remover manualmente um controle quando eu disse ao sistema em um questionário que eu não tenho esse controle.
Facilidade de uso, treinamento em oficina para revisão a qualquer momento, eles organizam uma conferência de usuário todos os anos e, quando você participa, você obtém ótimas redes e sempre sai com mais idéias sobre o software. Eles mantêm todas as suas políticas atualizadas com todos os regulamentos mais recentes.
Realmente nada mais para comparar, então eu não vejo nenhum contras. Se houver algo, o módulo Mídia Social precisa permitir a publicação de várias fotos e um link em uma única postagem.
Facilidade de uso é um grande fator. As atualizações de software têm sido muito úteis. E com cada atualização, eles emitem instruções detalhadas sobre como a atualização funciona e quais etapas para implementá-la. Também aprecio muito os seminários on-line. Eles são muito receptivos aos usuários.
Não é realmente muito que eu possa pensar. Usamos todos os módulos do software. Eu até tive examinadores se gabando do software, o que nunca acontece.
Os únicos módulos que não atendiam às nossas necessidades foram os módulos iniciais de Phishing e Treinamento. São produtos bem desenvolvidos, mas achamos que precisavam de um tempo para amadurecer. Nós os revisitaremos novamente no futuro.
Meu aspecto menos favorito do software é a INCAPACIDADE de desvincular os módulos. Ao usar o módulo Continuidade de negócios, geralmente encontro alguns conflitos com os fornecedores listados que estão vinculados ao módulo Gerenciamento de fornecedores. Entendo por que eles estão vinculados e é um recurso muito bom. Porém, eu gostaria da capacidade de DESLIGAR os dois módulos para fornecer alguma flexibilidade na maneira como o software é implantado na minha organização.
Eles precisam desesperadamente de um componente de integração na plataforma de gerenciamento de fornecedores. O componente de integração permitiria avaliar vários fornecedores para compra e, em seguida, encaminhar para aprovação da gerência antes de ser adicionado como "fornecedor da empresa" ao módulo de gerenciamento de fornecedores.
Gostaria de ver alguns recursos adicionais integrados ao sistema. Existem algumas funções que o Tandem não oferece que eu gostaria de ver implementadas. Definitivamente, atende às nossas necessidades de negócios.
Tudo em um único local e pode baixar certos itens ótimos links com informações. Muito bom treinamento no começo. Software fácil de usar. Excelente na minha opinião.
Não posso dizer, como tudo agora.