समस्या
'उच्च' एक संख्या नहीं है
एक जोखिम रजिस्टर कहता है कि एक खतरा 'उच्च' है। यह नहीं कहता कि 'उच्च' का मतलब ₹50 लाख है या ₹50 करोड़। DORA RTS अनुच्छेद 8 के लिए ICT जोखिम को मौद्रिक शब्दों में व्यक्त करने की आवश्यकता है, और अधिकांश संगठन ऐसा नहीं कर सकते।
क्या करता है
FAIR के साथ गणना की गई साइबर जोखिम मूल्य
cVaR आपकी पूरी संपत्ति इन्वेंट्री पर FAIR पद्धति लागू करता है, हानि आवृत्ति और परिमाण मॉडल करता है और हजारों प्रयोगों में Monte Carlo सिमुलेशन चलाता है। आप 95वें और 99वें प्रतिशत पर जोखिम मूल्य, सशर्त VaR और अपेक्षित वार्षिक हानि पढ़ते हैं।
cVaR क्या पढ़ता है
पूरी संपत्ति इन्वेंट्री, लाइव
cVaR आपके CMDB, डिस्कवरी एजेंट आउटपुट या NetDiagramer ग्राफ से संपत्ति इन्वेंट्री इंजेस्ट करता है। महत्वपूर्णता, अनुपालन स्थिति, क्लाउड स्थान और टोपोलॉजी सीधे जोखिम मॉडल को फीड करते हैं।
cVaR क्या पढ़ता है
cVaR आपके CMDB, डिस्कवरी एजेंट आउटपुट या NetDiagramer ग्राफ से संपत्ति इन्वेंट्री इंजेस्ट करता है। यह उपलब्ध होने पर आपके मौजूदा भेद्यता डेटा, खतरा इंटेलिजेंस फीड और ऐतिहासिक घटना रिकॉर्ड पढ़ता है। मेट्रोलॉजी — आवृत्ति और परिमाण के कैलिब्रेटेड अनुमान — CCI के क्षेत्र-विशिष्ट संदर्भ डेटा या आपके अपने हानि इतिहास से खींची जा सकती है।
एजेंट-रहित संस्करण
वर्तमान संस्करण के लिए इन्वेंट्री इनपुट की आवश्यकता है। एक एजेंट-रहित संस्करण विकास में है: यह भरे हुए CMDB की आवश्यकता के बिना केवल नेटवर्क डिस्कवरी से संपत्ति स्कोप और जोखिम का अनुमान लगाएगा। इस संस्करण की प्रतीक्षा कर रहे ग्राहक संपर्क पृष्ठ पर रुचि दर्ज कर सकते हैं।
FAIR क्यों
FAIR साइबर जोखिम परिमाणीकरण के लिए एकमात्र अंतर्राष्ट्रीय खुला मानक है (Open FAIR Body of Knowledge 2.0, The Open Group)। इसे DORA RTS, NIST CSF 2.0 और ISO 27005:2022 में संदर्भ मात्रात्मक पद्धति के रूप में अपनाया गया है। यह ऐसे परिणाम उत्पन्न करता है जो नियामक जांच को संतुष्ट करते हैं जिस तरह से मालिकाना स्कोरिंग मॉडल नहीं कर सकते।
Frameworks addressed
Related products
वित्तीय रेज़िलिएंस
DORA-MAST
परिचालन रेज़िलिएंस मॉडल करता है और DORA-विनियमित संस्थाओं के लिए वित्तीय हानि की गणना करता है — cVaR के समान FAIR + Monte Carlo इंजन पर निर्मित।
दृश्यता
NetDiagramer
आपकी लाइव इन्वेंट्री से 3D आर्किटेक्चर ग्राफ उत्पन्न करता है — वही इन्वेंट्री जो cVaR संपत्ति स्कोप और टोपोलॉजी के लिए पढ़ता है।
Every product is field-tested