O Enterprise TruRisk Management (ETM) foi projetado para unificar o inventário de ativos e fatores de risco, enquanto aplica ferramentas de theart inteligence, contexto de negócios, priorização de riscos, remediação, conformidade e realização de relatórios através de uma única interface. A aplicação consolida os dados de risco da Qualys e de terceiros, incluindo parceiros-chave como a Microsoft, o Oracle e o Wiz em ambientes cloud, on-premise e híbridos.
“Num contexto de ambientes de TI cada vez mais complexos e expostos a potenciais riscos, as organizações necessitam de uma plataforma de gestão da cibersegurança abrangente e proativa que reúna todos os dados num único local e simplifique a elaboração de relatórios”, afirmou Michelle Abraham, Diretora de Investigação da IDC. Acrescentou ainda que: “o conceito de Centro de Operações de Risco oferece tudo isto, com a capacidade de analisar de forma simples os fatores de risco no contexto específico da organização e o seu impacto financeiro, permitindo que os CISO e os líderes empresariais criem estratégias viáveis e eficazes para toda a empresa.”
O Qualys ETM permite às empresas implementar o ROC através das seguintes funcionalidades:
- Incorporação de dados da Qualys e de terceiros para as empresas medirem o risco de forma precisa: As empresas podem medir a sua própria pontuação TruRisk ao agregar e unificar fatores de risco díspares (vulnerabilidades, posturas de segurança, exposição de ativos e identidades) na cloud, no local e de terceiros. Estes dados, por sua vez, são cruzados com mais de 25 fontes e relacionados com o contexto empresarial para destacar, com precisão, os principais indicadores de exposição, permitindo uma gestão proactiva do risco.
- Alinhamento do risco com o valor comercial para compreender o seu impacto financeiro: as empresas podem correlacionar o ROI dos investimentos atuais e futuros em cibersegurança em termos de redução do risco. O ETM permite a quantificação dos riscos de cibersegurança (CRQ), a fim de alterar e otimizar a abordagem das questões técnicas e reconhece a contribuição dos fatores de risco produzidos por ferramentas específicas de cibersegurança, a fim de justificar o investimento e definir melhor as prioridades.
- Automatização dos fluxos de trabalho de correção para gerar planos de redução de riscos personalizados. O ETM inclui mecanismos como o TruRisk Eliminate para corrigir ou mitigar de forma inteligente os indicadores de exposição prioritários, alinhando a mitigação de riscos com a continuidade do negócio. Também suporta integrações baseadas em ferramentas ITSM, como o ServiceNow e o JIRA, para atribuir automaticamente os tickets prioritários e realizar a correção ativa através das soluções Zero Trust.
“Num ano especial em que a Qualys completa 25 anos, continuamos a nossa jornada de inovação e revolucionamos, mais uma vez, o mercado da cibersegurança com a introdução do conceito do primeiro ROC. A plataforma que estamos a introduzir hoje solidifica a cibersegurança proativa e de ponta a ponta e marca uma nova era na forma como as organizações medem, comunicam e mitigam o risco”, afirmou Sumedh Thakar, presidente e CEO da Qualys.







