ZenGRC hat meinem Vertragseinhaltungsteam sein erstes Compliance-Tool zur Verfügung gestellt, das enorm hilfreich war, um Dokumentationen für unsere vierteljährlichen Compliance-Audits zu sammeln und zu speichern. Mit über 500 Anforderungen, denen unser Account-Team entsprechen muss, hat Zen einen einfacheren und direkteren Zugang zu nützlichen Informationen für unsere Geschäftsinhaber ermöglicht. Da Compliance nicht immer im Vordergrund ihrer täglichen Arbeit steht, ist die Aufgabenfunktion sehr hilfreich geworden, um sie an unsere Anforderungen zu erinnern, ohne dass mein Team sie mit E-Mails belästigen oder bei jeder wichtigen Anforderung nachfassen muss, um sicherzustellen, dass sie abgeschlossen ist. Beide Seiten haben dies zu schätzen gewusst! Das Reciprocity-Team war hilfsbereit und einfach zu arbeiten. Da unsere Compliance-Audits nicht zu den Standard-Audits gehören, mussten wir beim Einrichten unseres Kontos mehrere neue Informationskategorien hinzufügen. Reciprocity arbeitete eng mit uns zusammen, damit das Tool für unsere Zwecke funktionieren konnte, und diese Anpassungsfähigkeit zu einem vernünftigen Preis war ein Hauptgrund, warum sich unser Team für ZenGRC entschieden hat. Bewertung gesammelt von und auf G2.com gehostet.
Insgesamt ist das Tool nicht so flexibel, wie ich es mir wünschen würde, aber Reciprocity scheint ständig an Updates zu arbeiten. Es ist wichtig zu beachten, dass mein Team hauptsächlich mit dem Audit-Management-Bereich von ZenGRC arbeitet; daher interessieren mich die Updates von Reciprocity in den Bereichen Risiko und Bedrohung nicht (die derzeit anscheinend die meisten Änderungen durchlaufen).
Unser Compliance-Audit entspricht nicht den Standards – SOC, SOX usw. – daher führt die Einrichtung der Compliance-Objekte (Programme, Standards, Abschnitte, Ziele, Kontrollen) im Tool zu viel Redundanz. Um eine Bewertung einer Anforderung nach deren Prüfung abzuschließen, benötigen wir eine Kontrolle und können sie nicht direkt an ein Ziel binden. Darüber hinaus konnten wir benutzerdefinierte Attribute erstellen, die für unsere Bedürfnisse relevant sind, aber wir können die Standardattribute, die für uns nicht zutreffen, nicht ausblenden oder entfernen.
Unabhängig von den verwendeten Abschnitten bietet das Tool mehrere Möglichkeiten zur Anzeige von Informationen, was gut ist, aber nicht alle ermöglichen es, die Spaltenbreiten oder die Reihenfolge der Spalten für eine optimale Ansicht durch den Benutzer zu ändern. Darüber hinaus ist die Fähigkeit zum Filtern und Sortieren zwischen der Audit-Ansicht, der Objektliste und der To-Do-Liste nicht konsistent, was frustrierend sein kann. Diese Funktionen scheinen heutzutage in den meisten Anwendungen Standard zu sein, daher war ich von der begrenzten Flexibilität enttäuscht. Bewertung gesammelt von und auf G2.com gehostet.
Zen is very user friendly when conducting ISO 27001 audits for internal reviews. Bewertung gesammelt von und auf G2.com gehostet.
There is not already an established integration with Service Now. Bewertung gesammelt von und auf G2.com gehostet.
Da ich neu in der Nutzung eines GRC-Tools bin, hat mich an ZenGRC am meisten die Funktionalität und Handhabbarkeit im Vergleich zu den anderen Akteuren in diesem Bereich angezogen. "Easy-Button" Bewertung gesammelt von und auf G2.com gehostet.
Aus meiner Perspektive gibt es keine Nachteile bei ZenGRC, jedoch hatten wir Schwierigkeiten damit, wo wir mit der Nutzung des Tools beginnen sollten. Wir haben einfach einen externen Experten hinzugezogen, um Unterstützung zu erhalten. Bewertung gesammelt von und auf G2.com gehostet.
Ich mag Folgendes:
1. Massen-Upload von Audits
2. Eigentumsänderung für die Aufgaben in großen Mengen
3. Möglichkeit, auf viele Arten zu filtern, um das genaue Audit zu verfolgen
4. End-to-End-Audit-Verfolgung Bewertung gesammelt von und auf G2.com gehostet.
Ich würde nicht sagen, dass ich das Folgende mag:
1. Es gibt keine Option, die das Fälligkeitsdatum für die Aufgaben anzeigt.
2. Auch wenn ich den Besitzer/Beauftragten für die übergeordnete Aufgabe ändere, wird dies nicht für die Unteraufgaben übernommen, und ich muss jedes Mal manuell aktualisieren.
3. Alle zukünftigen Aufgaben werden unter der To-Do-Aktionsliste angezeigt.
4. Übergeordnete Aufgaben sollten nicht unter der To-Do-Aktionsliste angezeigt werden, da sie die Hauptaufgabe für die automatische Erstellung von Unteraufgaben sind.
5. Die Dashboard-Ansicht ist nicht gut.
6. Systemmeldungen werden gelöscht, wann immer ich mich neu anmelde.
7. Selbst wenn ich den Lesezugriff teile, kann der Benutzer die Aufgaben bearbeiten.
8. Der Beauftragte kann sich im Laufe der Zeit ändern, und obwohl die übergeordnete Anfrage aktualisiert wird, spiegelt sich dies nicht in den wiederkehrenden Anfragen wider, die daraus hervorgehen.
9. Manchmal wird die Wiederholung übersprungen. Mit anderen Worten, manchmal wird ein Monat übersprungen.
10. Wir sind nicht in der Lage, eine Anfrage automatisch ohne Wiederholung und ohne manuellen Prozess zu duplizieren. Bewertung gesammelt von und auf G2.com gehostet.
The tool is easy to navigate in and has a lot of flexibility to add custom attributes to each of the data types, particularly when using it as a system of record for compliance-related activities. The company is also really receptive to feedback as far as its features - they've incorporated a lot of the feedback provided. Bewertung gesammelt von und auf G2.com gehostet.
There are some features that aren't super robust - like role-based access controls, uploading multiple files to a record in bulk, and the general setup of the Jira integration. Bewertung gesammelt von und auf G2.com gehostet.
ZenGRC is a great tool to manage our complete audit cycle end to end, from automating a request to collect evidence on a defined frequency and closing them with the validation. It can be integrated with many audit frameworks. It creates an easy job in tracking and aligning the collected data in a structured way. It reduces a lot of manual work on tracking things. The tool is very much user-friendly. The support team's response to add features or resolve issues is applauded. Bewertung gesammelt von und auf G2.com gehostet.
It would have been wonderful if the licensing is related to the number of users, as we face these issues as our Organization is on tremendous growth now, and we have to onboard several users to the tool. We may also need some more features added to the iterations of the created tasks. Also it would be good if the tools allows some more ways of customization that can be allowed on the taks that are being created. It would be good to have a free trail initially to have a feel on the tool before having user subscriptions Bewertung gesammelt von und auf G2.com gehostet.
Ich finde es am hilfreichsten, wie es den manuellen Aufwand reduziert und einen einfacheren Prozess für Menschen schafft, die dieses Werkzeug für geschäftsbezogene Arbeiten nutzen. Bewertung gesammelt von und auf G2.com gehostet.
Ich mag nicht, wie es Drittanbieter-Apps integriert. Dies macht die Software langsamer und sie ist nicht immer genau. Bewertung gesammelt von und auf G2.com gehostet.
ZenGRC's training and educational content under the knowledge base make it easy to stand up the platform yourself with minimal support. ZenGRC allows for a common approach to risk management across the enterprise and can be used by all business units. ZenGRC also enables a holistic view of how compliance status, program maturity, audit results, and vendors affect the overall risk score of the organization. This solution is easy to use, easy to stand up, and scalable as your organization grows. ZenGRC also offers excellent support. Bewertung gesammelt von und auf G2.com gehostet.
A more robust API integration with Jira would be beneficial. Vendor review requests submitted through Jira contain information that needs to be then re-entered into the GRC tool. I would prefer that this information already required for the ticket would be able to feed into the GRC tool without manual re-entry by the risk analyst. Bewertung gesammelt von und auf G2.com gehostet.
Fairly easy to navigate with sidebar menu.
Many options of things to record (audits, issues, etc.)
User access easily integrated into our single sign on capability. Bewertung gesammelt von und auf G2.com gehostet.
Could do better withthe side bar menu as not all options are listed and it's a roundabout process to get to some of the options.
Also navigation from one screen or page to another often entails going back to the beginning.
Search functionality could be improved - not always easy to find information within a recorded item.
Could do with having more fields when recording an issue/risk, to include more for action plans/due dates/owners and details for example.
Some of the above might simply be because I am farily new at using it. AS I get more familiar, they might become easier. Bewertung gesammelt von und auf G2.com gehostet.
ZenGRC gibt uns die Möglichkeit, die verschiedenen Aspekte eines GRC-Tools zu nutzen. Es schränkt nicht auf Module ein, was uns hilft, alle Module auf die Weise zu implementieren, die am besten für die Organisation funktioniert. Die Module bieten die Möglichkeit, die Felder, die wir erfassen möchten, und wie wir Massendaten importieren oder exportieren möchten, einfach anzupassen. Auch die Steuerungszuordnung mit SCF ist vorteilhaft, um verschiedene Standards mit einem gemeinsamen Satz von Kontrollen zu verknüpfen.
Auch das engagierte Team, das in der Lage war, alle unsere Fragen während der Demo- und POC-Phasen zu beantworten, hat uns sehr gefallen. Die Produktspezialisten kennen das Produkt und es hat uns wirklich gefallen, dass sie kontinuierlich daran gearbeitet haben, die Funktionalität des Tools zu verbessern. Bewertung gesammelt von und auf G2.com gehostet.
Die aktuelle Benutzeroberfläche kann verbessert werden.
Die Berichtsextrakte und das Ein-Ansicht-Layout müssen verbessert werden. Im Moment hat die Plattform zu viele Registerkarten unter derselben Kontrolle / Risiko / Probleme. Es ist sehr vorteilhaft, wenn all dies in einem Ein-Ansicht-Layout zusammengeführt werden kann.
Die Plattform erlaubt es nicht, den Benutzerzugriff pro Modul einzuschränken. Zum Beispiel: Ein Kontrollinhaber mit Bearbeitungszugriff kann sogar Richtlinien und Risiken bearbeiten, was keine gute Möglichkeit ist, die Aufgabentrennung umzusetzen. Wir benötigen rollenbasierte Zugriffsrechte über die gesamte Plattform. Bewertung gesammelt von und auf G2.com gehostet.