Lockpath es una plataforma de software de gobernanza, gestión de riesgos, cumplimiento y seguridad de la información con sede en Overland Park, Kansas . [1] Su plataforma Keylight integra procesos comerciales para simplificar la gestión de riesgos y los desafíos de cumplimiento normativo . Las áreas comerciales comunes a las que se dirige Lockpath son la gestión de políticas y procedimientos, la evaluación de riesgos , la gestión de incidentes , la gestión de vulnerabilidades , la gestión de proveedores , la planificación de la continuidad comercial y la preparación para auditorías internas .
Lockpath fue fundada por Chris Caldwell y Chris Goodwin en 2010 [2] para desarrollar y vender software de gobernanza, gestión de riesgos y cumplimiento normativo. Lockpath tiene su sede en Overland Park, Kansas . Lockpath fue adquirida por NAVEX Global en 2019.
Lockpath lanzó la plataforma Keylight y su primera aplicación, Compliance Manager, en octubre de 2010. [3] El lanzamiento inicial consistió en una biblioteca de controles y contenido regulatorio totalmente integrada con el Marco de Cumplimiento Unificado (UCF), capacidades de flujo de trabajo y un motor de generación de informes. Keylight 1.2 introdujo las aplicaciones Threat Manager y Vendor Manager. [4] Keylight 2.0 lanzó el Marco de Contenido Dinámico [5] e introdujo dos nuevas aplicaciones, Incident Manager y Risk Manager. Peter Stephenson de SE Magazine describió a Keylight como una "... familia de aplicaciones [que] ayuda a las organizaciones a gestionar los riesgos empresariales y demostrar el cumplimiento al proporcionar visibilidad sobre los controles de seguridad y riesgos corporativos . El conjunto de herramientas listo para usar integra todas las aplicaciones bajo una única interfaz de usuario , unifica y correlaciona cualquier cantidad de contenido de seguridad, expone vulnerabilidades en toda la organización al rastrear y registrar información clave sobre activos protegidos y crea un historial de auditoría blindado ". [6] Keylight 2.4 introdujo la aplicación Business Continuity Manager y dio a los usuarios la capacidad de crear planes de continuidad empresarial , realizar análisis de impacto empresarial y realizar ejercicios de mesa para probar los planes de continuidad empresarial. [7] Keylight 3.0 incluyó una integración con el Marco de seguridad común (CSF ) de Health Information Trust Alliance (HITRUST ), un marco diseñado para organizaciones de atención médica. [8] Keylight 3.3 introdujo la aplicación Audit Manager [9] y renombró Threat Manager a Security Manager. [10] Keylight 3.5 incluyó un método de entrega de nube híbrida para Vendor Manager [11] y el Portal de incidentes anónimos. [12] Keylight 4.0 agregó Advanced Analytics Engine a la cartera de productos. [13]
El 28 de octubre de 2014, Lockpath recibió la patente estadounidense número 8.874.621 para el Dynamic Content Framework (DCF). [14]
Keylight 4.1 introdujo Keylight Ambassador. [15] Fue la primera plataforma GRC que permitió la integración de SAML y LDAP , la primera en realizar tareas masivas en registros de datos, incluidas ediciones de datos, flujo de trabajo y eliminación de registros, y la primera en crear informes ad hoc sobre contenido histórico. Keylight 4.1 también agregó compatibilidad con la recopilación de datos de syslog .
En 2018, Lockpath lanzó Blacklight, [16] que automatiza la evaluación de la configuración de servidores y dispositivos corporativos. La plataforma utiliza tecnología de agentes que evalúa continuamente los dispositivos y sistemas en relación con los puntos de referencia de configuración del Centro de Seguridad de Internet (CIS), así como con puntos de referencia personalizados, para detectar configuraciones incorrectas que ponen a las organizaciones en riesgo de infracciones o incumplimiento.
El lanzamiento de Keylight 4.1 en noviembre de 2014 introdujo Keylight Ambassador, el primer conector híbrido del mercado que permite a los usuarios automatizar de forma segura los procesos de recopilación de datos desde aplicaciones locales, aplicaciones personalizadas, aplicaciones sin API y aplicaciones donde se crean datos ad hoc. [ cita requerida ]