Security Vision Security Governance, Risk Management and Compliance

Программный продукт для автоматизации построения комплексной системы управления информационной безопасностью (СУИБ) в организации с оцифрованными данными, позволяющими принимать управленческие решения оперативно основываясь на объективных данных, консолидированных из множества систем. Комплектация включает продукт CyberRyskSystem, программный продукт для автоматизации процессов управления рисками кибербезопасности. Программный продукт автоматизирует такие процессы как управление рисками, управление аудитами, управление соответствием (СТО БР ИББС, PCI-DSS, ISO 27ххх, ФЗ-152 и др.), управление документами и стандартами ИБ и управление уязвимостями.

Результаты использования

на 100%

актуальная картина состояния соответствия системы требованиям обеспечения кибербезопасности.

до 70%

повышение осведомленности при принятии решений по вопросам кибербезопасности в стратегических инициативах компании при использовании Security Vision [SGRC]

до 60%

сокращение времени проведения оценки рисков кибербезопасности при использовании Security Vision [SGRC]

до 70 %

автоматизация оценки соответствия требованиям в вопросах кибербезопасности при использовании Security Vision [SGRC]

до 80%

повышение эффекта коллаборации и уменьшения дублируемых требований за счет обмена информацией и обогащения смежных систем кибербезопасности при использовании Security Vision [SGRC]

до 90 %

обработка риска кибербезопасности в автоматическом режиме (при использовании совместно с Security Vision [IRP])

scheme

Функциональные модули комплектации

Коробочное решение: 11 модулей

Управление соответствием, представляющий собой полнофункциональный рабочий процесс проведения процедур самооценки и самоконтроля. Модуль обеспечивает выполнение следующих функций:

scheme

Проектное решение

Опциональное количество модулей

Схема применения продукта

Особенности применения

icon

Универсальные коннекторы

Универсальные коннекторы имеют самый широкий спектр механизмов взаимодействия с источниками данных, апробированы на более чем 2000 источников. Механизм коннекторов обеспечивает возможность создания соединения с удаленными системами с помощью следующих протоколов и механизмов: DNS, HTTP, HTTPS, PowerShell, RPC, SNMP, SSH, SSL, TLS, WMI, механизм подключения к Microsoft SQL, механизм подключения к MySQL, механизм подключения к Oracle, механизм подключения к PostgreSQL, механизм подключения к Active Directory и другие.

Управление аудитами позволяет выстроить индивидуальные критерии оценки и получать последние обновления аналитики нормативных документов регламентирующих порядок обеспечения ИБ. Модуль обеспечивает необходимое условие оценки требований ИБ, исключая «белые пятна».

Управление соответствием, позволяет выстроить рабочий процесс автоматической самооценки:

  • Автоматическое выявление факта несоответствия;

  • Автоматическое создание заявки на устранение несоответствия;

  • Применение playbook для каждого узла, на котором выявлен факт несоответствия;

  • Автоматическая или ручная обработка playbook;

  • Контроль устранения факта несоответствия.

Платформа легко подключает к единой платформе важные аспекты оценки соответствия, такие как мониторинг соответствия GDPR (Data Governance) и КИИ (Критическая информационная инфраструктура), что дает комплексную оценку соответствия. 

icon

Единая платформа

Продукты Security Vision дополняют друг друга, обеспечивая комплексную безопасность и финансовые преимущества использования систем класса: SOC, IRP, SGRC, CRS на одной платформе.

icon

Платформа конструктор

Позволяет Заказчику формировать структуру, логику и наполнение решения под собственные бизнес-задачи без привлечения разработчика.

icon

Графический конструктор рабочих процессов и конструктор заявок/инцидентов

Позволяет в режиме реального времени управлять командами SOC и строить разветвленные процессы. Лучшая на российском рынке организация процесса (Workflow), проверенная на масштабных внедрениях компаний, входящих в Fortune-500.

icon

Применяется в направлениях

Применяется в таких направлениях как:  

  • Автоматизация рисков кибербезопасности в финансовой отрасли, в том числе в соответствии с Проектом Положения Банка России «О требованиях к системе управления операционным риском в кредитной организации и банковской группе» в части управления киберрисками;

  • Построение ситуационных центров мониторинга информационной безопасности (SOC);

  • Построение центров реагирования на инциденты кибербезопасности (IRP);

  • Выстраивание системы управления информационной безопасностью в соответствии со стандартом ISO серии 27ххх;

  • Выстраивание системы управления информационной безопасностью в соответствии с лучшими международными стандартами и практиками;

  • Соответствие нормативным и отраслевым требованиям, в том числе Общеевропейскому регламенту о персональных данных (General Data Protection Regulation, GDPR);

  • Подключение к Государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА), защита объектов критической информационной инфраструктуры;

  • Взаимодействие с FinCERT;

  • Мониторинг ИБ при работе с Единой биометрической системой.

Документация по продукту

Security Vision 2018

Security Vision [SGRC]

Заказатьзвонок

Согласие на обработку персональных данных

Продукты Security Vision

SOC

Security Operation Center

8 модулей

IRP

Incident Response Platform

11 модулей

CRS

Cyber Risk System

7 модулей