Security Vision SGRC SaaS
Security Vision SGRC SaaS представляет собой облачный сервис для управления информационной безопасностью, рисками и соблюдением нормативных требований. Продукт предназначен для небольших организаций и позволяет быстро привести процессы обеспечения ИБ на более высокий уровень без затрат на внедрение и эксплуатацию инфраструктуры.
Security Vision SGRC SaaS включает четыре модуля: управление активами (AM), управление соответствием нормативно-методическим документам (CM), управление рисками кибербезопасности (RM) и управление непрерывностью бизнеса (BCM). Все компоненты развёрнуты и готовы к использованию. Лицензируется по формату подписки (OPEX) на 12 месяцев с включённой базовой технической поддержкой. Регулярно поставляются обновления контента от центра экспертизы Security Vision. Используется облегчённая версия платформы с предустановленным контентом, готовым к работе сразу после подключения.
Управление активами и инвентаризацией
Формирование реестра ИТ-активов и выстраивание ресурсно-сервисной модели с учётом взаимосвязей и бизнес-параметров. Управление жизненным циклом информационных систем, рабочих станций, серверов, сетевых устройств и других объектов инфраструктуры.
Управление соответствием НМД
Проверка активов на соответствие требованиям стандартов на основе пакета экспертизы: приказы ФСТЭК № 17, 21, 31, ГОСТ 57580, ISO 27001, NIST и другие. Автоматический сбор и анализ опросных листов, формирование планов мероприятий по устранению нарушений.
Управление рисками кибербезопасности
Автоматизация циклического процесса формирования реестра рисков, моделирования угроз, расчёта вероятности и ущерба сценариев реализации рисков по методологиям ФСТЭК и ГОСТ Р ИСО 31000-2019, включая качественную и количественную (FAIR) оценки.
Управление непрерывностью бизнеса
Выстраивание процессов обеспечения непрерывности деятельности и разработка планов восстановления (DRP). Оценка критичности бизнес-процессов, GAP-анализ, тестирование планов с оценкой RTO, RPO и MTPD.
Сертификация и соответствие требованиям
Security Vision SGRC SaaS соответствует требованиям Федеральных законов № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, стандарту СТО БР ИББС и РС БР ИББС-2.5-2014, международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК, ФСБ и Минобороны России, включён в реестр отечественного ПО.


