Security Vision SGRC SaaS

Security Vision SGRC SaaS представляет собой облачный сервис для управления информационной безопасностью, рисками и соблюдением нормативных требований. Продукт предназначен для небольших организаций и позволяет быстро привести процессы обеспечения ИБ на более высокий уровень без затрат на внедрение и эксплуатацию инфраструктуры.

Security Vision SGRC SaaS включает четыре модуля: управление активами (AM), управление соответствием нормативно-методическим документам (CM), управление рисками кибербезопасности (RM) и управление непрерывностью бизнеса (BCM). Все компоненты развёрнуты и готовы к использованию. Лицензируется по формату подписки (OPEX) на 12 месяцев с включённой базовой технической поддержкой. Регулярно поставляются обновления контента от центра экспертизы Security Vision. Используется облегчённая версия платформы с предустановленным контентом, готовым к работе сразу после подключения.

Управление активами и инвентаризацией

Формирование реестра ИТ-активов и выстраивание ресурсно-сервисной модели с учётом взаимосвязей и бизнес-параметров. Управление жизненным циклом информационных систем, рабочих станций, серверов, сетевых устройств и других объектов инфраструктуры.

Управление соответствием НМД

Проверка активов на соответствие требованиям стандартов на основе пакета экспертизы: приказы ФСТЭК № 17, 21, 31, ГОСТ 57580, ISO 27001, NIST и другие. Автоматический сбор и анализ опросных листов, формирование планов мероприятий по устранению нарушений.

Управление рисками кибербезопасности

Автоматизация циклического процесса формирования реестра рисков, моделирования угроз, расчёта вероятности и ущерба сценариев реализации рисков по методологиям ФСТЭК и ГОСТ Р ИСО 31000-2019, включая качественную и количественную (FAIR) оценки.

Управление непрерывностью бизнеса

Выстраивание процессов обеспечения непрерывности деятельности и разработка планов восстановления (DRP). Оценка критичности бизнес-процессов, GAP-анализ, тестирование планов с оценкой RTO, RPO и MTPD.

Сертификация и соответствие требованиям

Security Vision SGRC SaaS соответствует требованиям Федеральных законов № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, стандарту СТО БР ИББС и РС БР ИББС-2.5-2014, международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК, ФСБ и Минобороны России, включён в реестр отечественного ПО.

Подробнее на сайте Security Vision

Security Vision
Автор: Security Vision
Платформа автоматизации и роботизации процессов обеспечения информационной безопасности Security Vision – ИТ-платформа low code/no code, позволяющая роботизировать до 95% программно-технических ИТ/ИБ функций в круглосуточном режиме, тем самым обеспечивая непрерывное реагирование на угрозы, киберинциденты, поиск ИТ-активов и управление конфигурациями, поиск и управление уязвимостями, анализ данных и управление SGRC-процессами. Является 100% российской разработкой, включена в базу данных Минкомсвязи РФ и в Единый реестр российского ПО для ЭВМ и БД.
Комментарии: