Diese Runde bündelt mehrere Releases: der erste Testlauf von Nova, wiederkehrende Aufgaben, neue Frameworks und eine ganze Reihe an Verbesserungen quer durch die Plattform.
TL;DR
- Nova, der KI-Assistent, startet in die erste Testphase.
- Wiederkehrende Aufgaben für Reviews und Kontrollen in festen Abständen.
- Neue Frameworks: ISO 45001, ISO 14001 und ein CyberTrust-Platinum-Mapping.
- BIA: klarere Abläufe plus E-Mails bei Einreichung und Ablehnung.
- Lieferanten-Risikobewertung: manuell überschreibbar und nach Risiko filterbar.
- Read-only API-Tokens, Organigramm für Abteilungen und viele kleinere Verbesserungen.
Nova geht in die erste Testphase
Nova, die KI-Assistentin von Kopexa, startet mit einer ausgewählten Gruppe von Nutzern in ihre erste Testphase. In den kommenden Wochen sammeln wir Feedback aus dem echten Arbeitsalltag, bevor Nova für mehr Organisationen verfügbar wird.
Wiederkehrende Aufgaben
Aufgaben, die sich in festen Abständen wiederholen, zum Beispiel jährliche Reviews oder quartalsweise Kontrollen, legst du jetzt als wiederkehrende Aufgaben an. Kopexa erstellt sie automatisch neu, sobald der Zyklus abläuft. Details dazu findest du in der Dokumentation zu wiederkehrenden Aufgaben.
Trust Center: jetzt mit Dokumentation
Zum Trust Center gibt es ab sofort eine eigene Dokumentation, die dir zeigt, wie du es einrichtest und pflegst.
Neue Frameworks: ISO 45001 und ISO 14001
Kopexa unterstützt jetzt auch ISO 45001 (Arbeitsschutz) und ISO 14001 (Umweltmanagement) als Frameworks. Die passenden Risiko- und Maßnahmenkataloge dazu folgen in Kürze.
CyberTrust Platinum: Maßnahmen-Mapping
Für CyberTrust Platinum steht jetzt ein Mapping auf die passenden Maßnahmen zur Verfügung, sodass du direkt siehst, welche deiner bestehenden Maßnahmen die Anforderungen abdecken.
BIA: klarere Abläufe und Benachrichtigungen
Die Business Impact Analysis hat an mehreren Stellen dazugelernt. Oberfläche, Validierung und das Verhalten bei Reviews wurden überarbeitet, und BIAs, die sich gerade im Review befinden, werden jetzt korrekt angezeigt. Wird eine BIA abgelehnt, bekommst du automatisch eine E-Mail. Verantwortliche und Stellvertreter werden per E-Mail informiert, sobald eine BIA zur Prüfung eingereicht wird.
Lieferanten-Risikobewertung: mehr Kontrolle und Überblick
Die Risikobewertung deiner Lieferanten ist übersichtlicher geworden und lässt sich jetzt aktiv steuern. Frisch angelegte Lieferanten starten mit sinnvollen Ausgangswerten statt leerer Felder, sodass die Bewertung von Anfang an lesbar ist und nicht erst mit Daten gefüttert werden muss.
Wo die berechnete Einstufung nicht zu deiner Einschätzung passt, überschreibst du sie manuell und hältst so deine eigene Risikoentscheidung nachvollziehbar fest. Über den neuen Filter grenzt du Lieferanten nach Risikobewertung ein, zum Beispiel um alle hoch bewerteten Lieferanten für ein Reassessment zusammenzuziehen oder für einen Report an die Geschäftsleitung. In der Detailansicht siehst du die Bewertung klarer aufbereitet.
Incidents: abgeschlossen bleibt abgeschlossen
Sobald ein Incident geschlossen, gelöst oder abgebrochen ist, sind seine Werte gesperrt und lassen sich nicht mehr nachträglich ändern. Außerdem siehst du jetzt direkt, wer einen Incident angelegt und zuletzt bearbeitet hat.
Assets als Gruppen bündeln
Mit der neuen Asset-Art "Gruppe" fasst du zusammengehörige Assets zu einer Einheit zusammen, zum Beispiel alle Komponenten eines Systems, einen Standort oder eine zusammenhängende Anwendungslandschaft. Das bringt spürbar Struktur in dein Asset-Inventar: statt langer, flacher Listen arbeitest du mit klar gruppierten Einheiten, die den tatsächlichen Aufbau deiner Organisation abbilden.
So behältst du auch bei vielen Assets den Überblick, und Verantwortlichkeiten und Abhängigkeiten werden dort sichtbar, wo sie zusammengehören.
Integrationen auf gemeinsamer Basis
MS365, GitHub und Domains laufen jetzt auf derselben technischen Grundlage. Für dich ändert sich an der Bedienung nichts, aber neue Integrationen kommen dadurch künftig schneller.
Kleinere Politur
- Findings zeigen in Liste und Detailansicht jetzt ein Icon für ihren Typ.
- Dokument-Export lässt sich optional mit einer Fußzeile versehen (Seitenzahl und/oder Dokumenttitel), und markierter Text sowie Tabellen exportieren sauber.
- Bei Vendor-Assessment-Einladungen wählst du die Sprache der E-Mail.
- Die Detailansicht von Vendoren ist neu strukturiert, die Seitenleisten wurden überarbeitet.
- Read-only API-Tokens für Integrationen, die nur lesen sollen.
- Organigramm für Abteilungen.
- SSO-Nutzer erhalten einen Einmal-Code per E-Mail, wenn sie einen Space löschen oder eine Organisation übertragen wollen.
- Neuer Filter für Aufgaben ohne Meilenstein.
- Einladungen für Organisationen und Spaces laufen runder.
- Gelöschte Personen lassen sich mit derselben E-Mail-Adresse wieder anlegen.
- Risiken mit der Behandlung "Vermeiden" bleiben sichtbar und editierbar, lassen sich aus dem Archiv zurückholen und ihre Behandlung anpassen.
- Die Paginierung der Asset-Liste läuft zuverlässig, auch Child-Assets bleiben beim Suchen und Filtern sichtbar.
- Survey-Export und der Import von Informationswerten laufen zuverlässig durch.
