ТАБ GRC
Интерфейс TAB GRC
  • Российское ПО класса GRC на платформе 1С
  • Заменяет зарубежные системы (SAP GRC, IBM OpenPages, RSA Archer и т.п.) и средства Excel
Единая платформа для управления рисками, внутреннего контроля, аудита, управления IT-рисками и доступами.
Более 250 внедрений
Сертификат «Совместимо»
В реестре отечественного ПО
Для кого?
Финансовый сектор:
  • Кредитные организации
  • Управляющие компании (УК ПИФ, НПФ)
  • Микрофинансовые и микрокредитные организации (МФО, МКК)
  • Страховые организации
  • Профессиональные участники рынка ценных бумаг (ПУРЦБ)
  • Операторы инвестиционных платформ (ОИП)
  • Депозитарии и специализированные депозитарии
Реальный сектор экономики:
  • Промышленные предприятия
  • Предприятия ТЭК и энергетики
  • Металлургия и горнодобыча
  • Транспорт и логистика
  • Строительство
  • Производственные холдинги
  • Торговые сети и ритейл
  • Фармацевтика
  • Агропромышленный комплекс
  • Крупные корпоративные группы
С какими вызовами сталкиваются организации?
Каждый блок — своя боль, которую решает ТАБ GRC
ТАБ GRC — единая цифровая среда для управления рисками, контролем и аудитом
ТАБ GRC — это автоматизированная система класса GRC (Governance, Risk & Compliance), предназначенная для комплексного управления рисками, внутренним контролем и внутренним аудитом. Система построена на платформе 1С:Предприятие 8.3 и интегрируется с 1С:Документооборот, что обеспечивает бесшовную интеграцию с существующей ИТ-инфраструктурой и низкий порог входа для сотрудников.
Продукт включён в Реестр отечественного программного обеспечения и полностью замещает зарубежные GRC-системы: SAP GRC, RSA Archer, IBM OpenPages.
Единая платформа GRC
Риски, контроль, аудит в одном контуре
Работа на платформе 1С
Низкая стоимость владения и гибкость системы
Модульная архитектура
Выбор только необходимых блоков
No-code настройка
Адаптация без программирования
Регуляторная готовность отчетов «из коробки»
Модули ТАБ GRC
Выбирайте только необходимые функциональные блоки
  • Управление рисками
    Автоматизирует работу с рисками от идентификации и оценки до мониторинга и контроля, позволяя проактивно реагировать на возникающие угрозы. Включает количественную и качественную оценку, матрицу рисков, КИР, выбор стратегии реагирования, влияние мероприятий на уровень риска, автоматическое формирование отчётности.
  • Внутренний контроль
    Автоматизирует полный цикл контрольных процедур — от планирования и автоматической постановки задач до фиксации результатов и информирования руководства о сбоях. Позволяет вести реестр процессов, контрольных процедур, фиксировать результаты выполнения, оперативно реагировать на инциденты для предотвращения потерь.
  • Внутренний аудит
    Обеспечивает управление аудиторской деятельностью от риск-ориентированного планирования («Вселенная аудита») до формирования электронного досье и контроля исполнения рекомендаций. Позволяет автоматизировать весь цикл работы аудитора, а также отслеживать статусы корректирующих мероприятий.
  • Управление доступами (IDM/IGA)
    Централизованное управление учётными записями, ролями и правами доступа. Автоматизация жизненного цикла доступа, контроль разделения полномочий (SoD), поиск нарушений и отслеживание фактических нарушений, оценка рисков.
  • ИТ и Кибер-риск
    Управление рисками информационной безопасности, учёт объектов КИИ, выполнение требований ФСТЭК. Включает реестр объектов КИИ, идентификацию и оценку киберрисков, учёт инцидентов ИБ, формирование отчетности.
Что умеет ТАБ GRC
Преимущества для компании — автоматизация, прозрачность, контроль и защита бизнеса
Как это работает в системе
Риски
Контроль
Аудит
Управление доступами
IT риски
Соответствие требованиям регуляторов
Система закрывает требования более 40 нормативных актов
  • Федеральные законы:
    • 39-ФЗ «О рынке ценных бумаг»
    • 152-ФЗ «О персональных данных»
    • 187-ФЗ «О безопасности КИИ»
  • Положения Банка России:
    • 716-П (управление операционным риском)
    • 744-П (расчёт операционного риска)
    • 757-П (защита информации для НФО)
    • 779-П (операционная надёжность для НФО)
    • 850-П (операционная надёжность для КО)
    • 851-П (защита информации для КО)
    • 868-П (требования к УК)
  • ГОСТы:
    • ГОСТ Р ИСО 31000-2019
    • ГОСТ Р 58771-2019
    • ГОСТ Р 57580.1–57580.4
  • Приказы ФСТЭК:
    • № 21, 227, 236, 239
    • База угроз ФСТЭК
  • Указания Банка России:
    • 3624-У, 4501-У, 6406-У и другие
  • Международные стандарты:
    • ISO 31000, COSO ERM, IIA
Как начать работу с ТАБ GRC
Заявка
Консультация
Демонстрация
Тестирование
Внедрение
Запишитесь на консультацию
FAQ
Мы используем файлы cookie, чтобы сайт работал лучше. Оставаясь на сайте, вы соглашаетесь с этим.
Принять
Оставьте свой номер для консультации
Или позвоните нам:
+7 (495) 128-13-54