Obaveza
GRC definiše šta organizacija mora da pokrije i dokaže.
Krajnji rezultat
Izveštaji su mesto gde se obaveze, incidenti, lokacije, dokazi, AI predlozi, operativna spremnost i akcije pretvaraju u odluku kroz SION Report Pack.
Ključna poruka
SION nije samo mesto gde se unose podaci. Krajnji rezultat je SION Report Pack koji mogu da razumeju rukovodstvo, compliance, revizija, IT/security i korporativna bezbednost.
Od signala do odluke
GRC daje obaveze i dokaze. War Room daje incidente i dokazni materijal. Corporate Security Map daje lokaciju i prostorni rizik. AI pomaže da se predloži veza, ali čovek potvrđuje. Operativna spremnost pokazuje stanje rada. Izveštaj za rukovodstvo sve to prevodi u odluku.
GRC definiše šta organizacija mora da pokrije i dokaže.
Dokumenti, evidencije i tragovi pregleda postaju kandidati za validaciju.
War Room daje događaj, poslovni kontekst, dokaze i odluku koja čeka.
Corporate Security Map pokazuje gde se rizik ili incident nalazi.
AI predlaže vezu između izvora, kontrole, incidenta ili zone.
Čovek potvrđuje, vraća na doradu ili traži dodatni dokaz.
Ocena prikazuje operativno stanje, nedostatke i status akcija.
Više izveštaja prevodi obaveze, incidente, lokacije, dokaze i akcije u odluku.
Metodologija
SION Report Pack koristi sintetičke podatke, ali metodološki prati realan PoC format: obim pregleda, izvore, mapiranje, ljudsku validaciju, ograničenja i odluke koje čekaju.
Ugrađeni prikaz izveštaja
Ovaj prikaz je sintetički. Ne predstavlja realan klijentski izveštaj, pravnu garanciju, automatsku sertifikaciju ili zamenu za ovlašćenu reviziju.
Naslovna strana
GRC + War Room + Corporate Security Map + AI + operativna spremnost
Ovaj sintetički izveštaj prikazuje kako SION povezuje regulatorne obaveze, dokaze, incidente, lokacije, AI predloge, metrike operativne spremnosti i akcione planove u pregled za odluku.
Sažetak za rukovodstvo
Rizici, nedostaci i odluke sabrani su u kratak pregled za rukovodstvo.
Operativna spremnost
Ocena operativne spremnosti je operativni signal zasnovan na odgovorima, dokazima, ljudskoj validaciji, otvorenim nedostacima i statusu akcija. Ne predstavlja pravnu garanciju, automatsku sertifikaciju ili zamenu za ovlašćenu reviziju.
GRC matrica
| Oblast | Obaveza | Kontrola | Dokaz | Stanje dokaza | Nalaz / nedostatak | Sledeća akcija |
|---|---|---|---|---|---|---|
| FUK | Procena rizika | Registar rizika | Sintetički registar rizika | Dokaz postoji | Delimično potvrđen dokaz | Dopuniti validaciju i vlasnika mere |
| AML/CFT | Dokumentacioni trag | Evidencija pregleda | Sintetički registar dokumentacije | Kandidat-dokaz | Nedostaje mapiranje obaveze | Mapirati dokument na obavezu |
| ZZPL/GDPR | Evidencija obrade | Kontrola pristupa podacima | Sintetička evidencija obrade | Dokaz potvrđen | Potrebna periodična provera | Pregledati prava pristupa |
| IKT / Prilog 3 | Evidencija privilegovanog pristupa | Periodični pregled pristupa | Sintetički zapis kontrole pristupa | Kandidat-dokaz | Otvoren nalaz | Proveriti odgovorno lice |
War Room
Ovo nije live incident, tehnički indikator, stvarni log ili stvarni klijentski događaj.
Corporate Security Map
Rizik: Visok rizik pristupa
Ulazi u: Corporate Security Map Report
Odluka: Da li se zona stavlja u dodatni pregled
Rizik: Nedovoljno mapiran dokaz
Ulazi u: Evidence Pack / Gap & Action Plan Report
Odluka: Da li se dopuna dokaza radi prioritetno
Rizik: Otvoren incident
Ulazi u: War Room Incident Executive Report
Odluka: Da li incident ulazi u executive summary
Rizik: Prava pristupa traže pregled
Ulazi u: GRC Compliance Matrix Report
Odluka: Da li je potreban dodatni kontrolni pregled
Mapa je vizuelni most između GRC, War Room i izveštaja.
AI trag
Signal pouzdanosti nije istina. AI ne odlučuje.
Odluke
Da li se 5 kritičnih nedostataka rešava prioritetno?
Da li se incident iz War Room-a povezuje sa GRC korektivnom merom?
| Akcija | Vlasnik uloge | Prioritet | Rok | Status |
|---|---|---|---|---|
| Pregled ovlašćenih lica | Korporativna bezbednost | Visok | 7 dana | Otvoreno |
| Validacija AML/CFT dokaza | Compliance | Srednji | 14 dana | U toku |
| Pregled vremenskog toka incidenta | Security lead | Visok | 48h | Potrebna odluka |
| Dopuna Evidence Pack-a | Interna revizija | Srednji | 10 dana | Kandidat |
Sledljivost sa mape objekta
Izveštaj može da prikaže odakle dolazi nalaz: iz zone, incidenta, rizika, dokaza i akcije. U javnom portalu ova veza je sintetička; u zaštićenoj platformi isti koncept ostaje iza kontrole pristupa.
SION Report Pack
Glavni prikaz za rukovodstvo ostaje centralni pregled, a SION Report Pack ispod njega prikazuje praktične listove za GRC, dokaze, gap/action plan, War Room, mapu, AI pregled, audit/integrity i izloženost imovine.
Rukovodstvo vidi šta je spremno, šta blokira odluku i gde treba prioritet.
Sabrana operativna spremnost, glavni rizici, stanje dokaza, akcioni plan i signali da je potrebna odluka.
| Metrika | Vrednost | Tumačenje |
|---|---|---|
| Operativna spremnost | 78% | Operativni signal, ne pravna garancija |
| Kritični nedostaci | 5 | Ne smeju biti sakriveni zbirnom ocenom |
| Odluke koje čekaju | 2 | Potrebna odluka rukovodstva |
| Akcije u roku | 83% | Akcioni plan je delimično pod kontrolom |
Compliance tim vidi koje obaveze imaju dokaz, nalaz i sledeću akciju.
Mapiranje obaveza na kontrole i dokaza na obaveze.
| Oblast | Obaveza | Kontrola | Dokaz | Stanje dokaza | Nalaz / nedostatak | Sledeća akcija |
|---|---|---|---|---|---|---|
| FUK | Procena rizika | Registar rizika | Sintetički registar rizika | Dokaz postoji | Delimično potvrđen dokaz | Dopuniti validaciju i vlasnika mere |
| AML/CFT | Dokumentacioni trag | Evidencija pregleda | Sintetički registar dokumentacije | Kandidat-dokaz | Nedostaje mapiranje obaveze | Mapirati dokument na obavezu |
| ZZPL/GDPR | Evidencija obrade | Kontrola pristupa podacima | Sintetička evidencija obrade | Dokaz potvrđen | Potrebna periodična provera | Pregledati prava pristupa |
| IKT / Prilog 3 | Evidencija privilegovanog pristupa | Periodični pregled pristupa | Sintetički zapis kontrole pristupa | Kandidat-dokaz | Otvoren nalaz | Proveriti odgovorno lice |
Revizija dobija paket za pregled, ne automatsku potvrdu usklađenosti.
Stanje dokaza i status ljudskog pregleda prikazuju se odvojeno.
Evidence Pack nije dokaz pravne usklađenosti sam po sebi; on je paket za ljudski pregled.
| Stavka dokaza | Povezana obaveza | Tip izvora | Stanje dokaza | Status ljudskog pregleda | Uticaj na izveštaj |
|---|---|---|---|---|---|
| Sintetički registar rizika | FUK procena rizika | Skup GRC odgovora | Dokaz postoji | Delimično potvrđeno | Metrika operativne spremnosti u izveštaju za rukovodstvo |
| Sintetički registar dokumentacije | AML/CFT dokumentacioni trag | Kandidat za dokaz | Kandidat-dokaz | Potrebna ljudska validacija | Evidence Pack / Gap & Action Plan Report |
| Sintetički incident log | Dokaz za obradu incidenta | War Room sažetak | Kandidat za vremenski tok | Potrebna odluka | War Room Incident Executive Report |
| Sintetička evidencija obrade | ZZPL/GDPR evidencija obrade | Compliance zapis | Dokaz potvrđen | Periodični pregled | GRC Compliance Matrix Report |
Vlasnici mera vide šta treba rešiti i kojom dinamikom.
Nedostatak se povezuje sa zavisnošću od dokaza, vlasnikom mere, rokom i statusom.
| Nedostatak | Ozbiljnost | Pogođena oblast | Povezani dokaz | Zavisnost od dokaza | Akcija | Vlasnik mere | Rok | Status | Potrebna odluka |
|---|---|---|---|---|---|---|---|---|---|
| Otvoren nalaz privilegovanog pristupa | Visok | IKT / Prilog 3 | Sintetički zapis kontrole pristupa | Zavisnost od dokaza | Pregled ovlašćenih lica | Korporativna bezbednost | 7 dana | Otvoreno | Da li zona ulazi u dodatni pregled |
| Nepotpuno mapiran AML/CFT dokaz | Srednji | AML/CFT | Sintetički registar dokumentacije | Zavisnost od dokaza | Validacija AML/CFT dokaza | Compliance | 14 dana | U toku | Da li je dokaz dovoljno mapiran |
| Vremenski tok incidenta čeka odluku | Visok | War Room | Sintetički incident log | Zavisnost od dokaza | Pregled vremenskog toka incidenta | Security lead | 48h | Potrebna odluka | Da li incident ulazi u sažetak za rukovodstvo |
| Evidence Pack traži dopunu | Srednji | ZZPL/GDPR | Sintetička evidencija obrade | Zavisnost od dokaza | Dopuna Evidence Pack-a | Interna revizija | 10 dana | Kandidat | Da li je potreban dodatni kontrolni pregled |
Security lead dobija sažetak za rukovodstvo bez tehničkih indikatora u javnom prikazu.
Stanje trijaže, stanje dokaza i odluka čoveka ostaju eksplicitno odvojeni.
| Signal | Kontekst | Stanje trijaže | Stanje dokaza | Potrebna ljudska odluka | Povezana akcija | Izlaz u izveštaj |
|---|---|---|---|---|---|---|
| Neuobičajeno ponašanje naloga | Kritičan poslovni proces, bez stvarnih tehničkih indikatora | Potreban ljudski pregled | Sintetički timeline kandidat | Potvrditi poslovni uticaj | Pregled incident timeline-a | War Room Incident Executive Report |
Mapa je vizuelni most između GRC, War Room i izveštaja.
Zona se povezuje sa rizikom, dokazom, akcijom i izveštajem.
| Zona | Signal | Rizik | Dokaz | Akcija | Ulazi u izveštaj | Odluka |
|---|---|---|---|---|---|---|
| Server soba | Neusklađena evidencija pristupa | Visok rizik pristupa | Sintetički zapis kontrole pristupa | Pregledati listu ovlašćenih lica | Corporate Security Map Report | Da li se zona stavlja u dodatni pregled |
| Finansijska arhiva | Dokumentacioni rizik za AML/CFT trag | Nedovoljno mapiran dokaz | Sintetički registar dokumentacije | Dopuniti mapiranje dokumenata na obaveze | Evidence Pack / Gap & Action Plan Report | Da li se dopuna dokaza radi prioritetno |
| Recepcija | Incident fizičkog pristupa | Otvoren incident | Sintetički incident log | Dodati korektivnu meru i odgovorno lice | War Room Incident Executive Report | Da li incident ulazi u executive summary |
| Kancelarije | ZZPL/GDPR rizik obrade podataka | Prava pristupa traže pregled | Sintetička evidencija obrade | Pregledati prava pristupa i osnov obrade | GRC Compliance Matrix Report | Da li je potreban dodatni kontrolni pregled |
Tim vidi predlog, nivo podrške i obavezni ljudski pregled pre uticaja na izveštaj.
Signal pouzdanosti nije istina. AI ne odlučuje. AI ne menja dokaze ili trag pregleda bez ljudske potvrde.
| Tip izvora | AI predlog | Signal pouzdanosti | Nivo podrške | Zahtev za ljudski pregled | Pregledan izlaz | Sekcija izveštaja |
|---|---|---|---|---|---|---|
| Sintetička politika upravljanja pristupom | Dokument može biti kandidat-dokaz za kontrolu pristupa | 82% | Srednja podrška, potreban pregled | Pregledati izvor i potvrditi ili vratiti predlog | Kandidat-dokaz označen za ljudsku validaciju | Evidence Pack / GRC Compliance Matrix Report |
Governance vidi šta je pregledano, šta čeka i gde je potreban sledeći pregled.
Napomena o integritetu prikazuje detekcioni trag, ne obećava nemogućnost izmene baze.
| Događaj | Uloga aktera | Tip objekta | Stanje pregleda | Vremenski prozor | Napomena o integritetu | Sledeći pregled |
|---|---|---|---|---|---|---|
| Kandidat za dokaz kreiran | Compliance pregled | Stavka dokaza | Kandidat | Q2 prozor pregleda | Dostupna sintetička provera lanca | Potrebna ljudska validacija |
| AI predlog pregledan | SOC lead | Nacrt AI pomoći | Pregledan izlaz pripremljen | Q2 prozor pregleda | Nema automatske izmene dokaza | Potvrditi uticaj na izveštaj |
| Akcioni plan ažuriran | Vlasnik kontrole | Korektivna akcija | U toku | Q2 prozor pregleda | Promena statusa vidljiva za pregled | Praćenje vlasnika mere |
IT/security i compliance vide gde kontekst imovine utiče na obaveze i rizik.
Kategorija imovine i tip izloženosti prikazuju se bez tehničkih identifikatora ili sirovih integracionih podataka.
| Kategorija imovine | Tip izloženosti | Povezana kontrola | Stanje dokaza | Nivo rizika | Akcija | Uticaj na izveštaj |
|---|---|---|---|---|---|---|
| Kritičan poslovni sistem | Privilegovani pristup | IKT / Prilog 3 kontrola pristupa | Kandidat-dokaz | Visok | Povezati kategoriju imovine sa kontrolom | Asset / Compliance Exposure Report |
| Dokumentaciona zona | Osetljiva dokumentacija | AML/CFT dokumentacioni trag | Kandidat-dokaz | Srednji | Dopuniti mapiranje dokumenata | Evidence Pack / Gap & Action Plan Report |
| Radni prostor | Pristup podacima | ZZPL/GDPR evidencija obrade | Dokaz potvrđen | Srednji | Pregledati prava pristupa | GRC Compliance Matrix Report |
Pregled po ulogama
SION Report Pack nije jedna generička prezentacija. Svaka uloga dobija pregled koji odgovara njenoj odluci, kontroli ili validaciji.
Najviše koristi:
Vidi rizike, odluke, kritične nedostatke i prioritetne akcije.
Najviše koristi:
Vidi obaveze, kontrole, dokaze, nedostatke i šta zahteva ljudsku validaciju.
Najviše koristi:
Vidi trag pregleda, status dokaza, nalaze i sledeće mere.
Najviše koristi:
Vidi incident, kontekst, izloženost i povezane akcije.
Najviše koristi:
Vidi zone, rizike, incidente, dokaze i mere po lokaciji.
Najviše koristi:
Vidi trijažu, dokaze, prioritet i šta zahteva ljudsku odluku.
Najviše koristi:
Vidi integritet, pregled, odgovornosti i status odlučivanja.
Kartice izveštaja
Svaka kartica pokazuje publiku, izvorne slojeve, vrednost za odluku i šta bi sintetički izveštaj prikazao.
Daje pregled stanja, rizika, odluka, kritičnih nedostataka i akcija.
Publika: Rukovodstvo, board, direktor
Metodologija: Sabrana operativna spremnost, glavni rizici, stanje dokaza, akcioni plan i signali da je potrebna odluka.
Vrednost za odluku: Rukovodstvo vidi šta je spremno, šta blokira odluku i gde treba prioritet.
Izvorni slojevi:
Šta pokazuje:
Sintetički javni prikaz. Nije realan klijentski izveštaj.
Povezuje oblast, obavezu, kontrolu, dokaz, nalaz/nedostatak i sledeću akciju.
Publika: Compliance / pravni tim / GRC owner
Metodologija: Mapiranje obaveza na kontrole i dokaza na obaveze.
Vrednost za odluku: Compliance tim vidi koje obaveze imaju dokaz, nalaz i sledeću akciju.
Izvorni slojevi:
Šta pokazuje:
Sintetička compliance matrica. Nije realan klijentski izveštaj.
Pokazuje koji dokazi postoje, koji su kandidati, koji zahtevaju ljudsku validaciju i na koju obavezu se odnose.
Publika: Revizija, compliance, interna kontrola
Metodologija: Stanje dokaza i status ljudskog pregleda prikazuju se odvojeno.
Vrednost za odluku: Revizija dobija paket za pregled, ne automatsku potvrdu usklađenosti.
Izvorni slojevi:
Šta pokazuje:
Sintetički Evidence Pack. Nije realan klijentski izveštaj.
Pokazuje šta nedostaje, zašto je važno, ko treba da reaguje i u kom roku.
Publika: Rukovodstvo, compliance, vlasnici mera
Metodologija: Nedostatak se povezuje sa zavisnošću od dokaza, vlasnikom mere, rokom i statusom.
Vrednost za odluku: Vlasnici mera vide šta treba rešiti i kojom dinamikom.
Izvorni slojevi:
Šta pokazuje:
Sintetički gap i akcioni plan. Nije realan klijentski izveštaj.
Pretvara bezbednosni događaj u sažetak incidenta za rukovodstvo, dokaze i odluku.
Publika: Security lead, rukovodstvo, IT/security
Metodologija: Stanje trijaže, stanje dokaza i odluka čoveka ostaju eksplicitno odvojeni.
Vrednost za odluku: Security lead dobija sažetak za rukovodstvo bez tehničkih indikatora u javnom prikazu.
Izvorni slojevi:
Šta pokazuje:
Sintetički incident izveštaj za rukovodstvo. Nije realan klijentski izveštaj.
Pokazuje zone, rizike, incidente, dokaze i akcije po objektu/lokaciji.
Publika: Korporativna bezbednost, rukovodstvo, compliance
Metodologija: Zona se povezuje sa rizikom, dokazom, akcijom i izveštajem.
Vrednost za odluku: Mapa je vizuelni most između GRC, War Room i izveštaja.
Izvorni slojevi:
Šta pokazuje:
Sintetički Corporate Security Map izveštaj. Nije realan klijentski izveštaj.
Pokazuje šta je AI predložio, iz kog izvora, sa kojim signalom pouzdanosti i šta čovek mora da pregleda.
Publika: Compliance lead, SOC lead, interna revizija
Metodologija: Signal pouzdanosti nije istina. AI ne odlučuje. AI ne menja dokaze ili trag pregleda bez ljudske potvrde.
Vrednost za odluku: Tim vidi predlog, nivo podrške i obavezni ljudski pregled pre uticaja na izveštaj.
Izvorni slojevi:
Šta pokazuje:
Sintetički AI izveštaj sa ljudskim pregledom. Nije realan klijentski izveštaj.
Pokazuje sled pregleda, promene statusa, ljudsku potvrdu i integritet dokaznog toka.
Publika: Revizija, Governance, interna kontrola
Metodologija: Napomena o integritetu prikazuje detekcioni trag, ne obećava nemogućnost izmene baze.
Vrednost za odluku: Governance vidi šta je pregledano, šta čeka i gde je potreban sledeći pregled.
Izvorni slojevi:
Šta pokazuje:
Sintetički izveštaj o tragu pregleda. Nije realan klijentski izveštaj.
Povezuje kategorije imovine, izloženost, kontrole, otvorene akcije i GRC/WR dokaz.
Publika: IT/security, compliance, rukovodstvo
Metodologija: Kategorija imovine i tip izloženosti prikazuju se bez tehničkih identifikatora ili sirovih integracionih podataka.
Vrednost za odluku: IT/security i compliance vide gde kontekst imovine utiče na obaveze i rizik.
Izvorni slojevi:
Šta pokazuje:
Sintetički izveštaj o izloženosti imovine. Nije realan klijentski izveštaj.
Kontrolisan demo
Zahtev za kontrolisan demo priprema samo javno bezbedan email sažetak. Pristup platformi se ne odobrava automatski.