SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Компания Security Vision представила обновленный продукт Security Vision SGRC

Компания Security Vision представила обновленный  продукт Security Vision SGRC
10.11.2025

Компания Security Vision вывела на рынок обновленный продукт Security Vision SGRC, в который был добавлен раздел Управление информационной безопасностью (Governance). В совокупности с уже давно зарекомендовавшими себя разделами SGRC Управлением рисками (Risk Management), Управлением соответствием требованиям (Compliance Management) и Управлением непрерывностью бизнеса (Business Continuity Management) раздел Управление информационной безопасностью позволяет комплексно подходить к управлению информационной безопасности, обеспечивая следующие процессы:

 -  Формирование перечня ключевых ролей

 -  Определение организационного контекста

 -  Формирование стратегии кибербезопасности

 -  Определение процессов управления информационной безопасностью

 -  Формирование политик и процедур информационной безопасности

 -  Контроль выполнения задач и мероприятий по информационной безопасности

 -  Улучшение процессов и процедур управления информационной безопасностью

 -  Оценка текущего и целевого состояние информационной безопасности


Вступительный этап


Приступая к развитию информационной безопасности в организации, необходимо сформировать миссию и видение информационной безопасности, сформировать список ключевых ролей и назначить на них сотрудников. В продукте заложены необходимые шаблоны для этого, с возможностью корректировать с учетом особенностей конкретной организации. Также будут подсвечиваться роли, если сотрудник на них не был назначен.


Организационный контекст


Организационный контекст организации состоит в определении области действия информационной безопасности, а также заинтересованных сторон, которые бывают двух типов:

 -  Внутренние (различные подразделения, лица принимающие решения)

 -  Внешние (регуляторы в области информационной безопасности, партнеры, акционеры)


Требования каждой из заинтересованных сторон, а также их приоритет, впоследствии учитываются для оценки рисков информационной безопасности.


Стратегия кибербезопасности


Стратегия кибербезопасности является основным документом, определяющий направление развития информационной безопасности в организации. На этом уровне выбирается фреймворк, которого организация планирует придерживаться. В продукте представлены для выбора два основных фреймворка NIST CSF 2.0 и ISO 27001. При этом есть возможность создать собственный фреймворк либо комбинировать их с уже имеющимися.


Также определяются основные элементы управления рисками, которые в дальнейшем будут использованы при оценке и обработке рисков информационной безопасности:

 -  Бизнес-риски

 -  Процесс управления рисками

 -  Методика управления рисками

 -  Риск-аппетит и толерантность к риску


На базе выбранного фреймворка проводится анализ текущего и целевого состояния информационной безопасности в организации, на основе которого формируется стратегический план дальнейших мероприятий. Стратегический план может быть гибко разбит на этапы в зависимости от временных рамок, и на каждом этапе создаются задачи на конкретного исполнителя. Прогресс выполнения задач и проектов удобно отслеживать на сводном дашборде.


1.png


Процессы и политики информационной безопасности


Перечень процессов информационной безопасности автоматически формируется после выбора фреймворка. В продукте представлены типовые процессы описанием их этапов или необходимых действий. Также к большинству процессов привязаны частные политики информационной безопасности, которые регламентируют данные процессы, а также определяют процедуры выполнения необходимых действий в рамках конкретных процессов.


Для большинства политики, включая основную политику информационной безопасности, в продукте предоставлены шаблоны, которые помогут быстро сформировать итоговые документы.


Непрерывный процесс улучшения и пересмотра


Для поддержания актуального состояния информационной безопасности выработан гибкий подход, в котором можно настроить интервалы уведомлений о необходимости пересмотра, обновления или улучшения основных сущностей, на каждой из которых настроены роли причастных сотрудников по принципу матрицы RASCI.


Отчеты и дашборды


Помимо сводного дашборда, на котором удобно отслеживать текущее состояние информационной безопасности, в продукте проработаны отчеты по основным составляющим с возможностью применять пользовательские шаблоны, что особенно удобно, если в организации существуют принятые формы отчетности.

 

SGRC Киберриски (Cyber Risk, RM) Business Continuity management (BCM) Compliance ИБ NIST Обновления SV

Закажите демонстрацию
продукта Security Vision

Напишите нам на
sales@securityvision.ru
или закажите демонстрацию

Похожие новости

Степан Клепиков прокомментировал для АГН «Москва» фишинговые схемы с графиком отключения воды
Степан Клепиков прокомментировал для АГН «Москва» фишинговые схемы с графиком отключения воды
Степан Клепиков рассказал Кибер Медиа, как технологии и принцип нулевого доверия защищают банки от социнженерии
Степан Клепиков рассказал Кибер Медиа, как технологии и принцип нулевого доверия защищают банки от социнженерии
Security Vision усилила приоритизацию уязвимостей данными ФСТЭК России
Security Vision усилила приоритизацию уязвимостей данными ФСТЭК России
С наступающим 2026 годом!
С наступающим 2026 годом!
Новая версия платформы Security Vision: фокус на безопасность, управляемость и прозрачность процессов
Новая версия платформы Security Vision: фокус на безопасность, управляемость и прозрачность процессов
Искусственный интеллект – новая реальность кибербезопасности: комментарий Леонида Ильина в TAdviser
Искусственный интеллект – новая реальность кибербезопасности: комментарий Леонида Ильина в TAdviser
Николай Гончаров о кибербезопасности для МСБ: экспертное мнение в «Бизнес-секретах»
Николай Гончаров о кибербезопасности для МСБ: экспертное мнение в «Бизнес-секретах»
Команда МГТУ им. Н.Э. Баумана и Security Vision успешно выступила на соревнованиях «Киберарена» форума GIS DAYS 2025
Команда МГТУ им. Н.Э. Баумана и Security Vision успешно выступила на соревнованиях «Киберарена» форума GIS DAYS 2025
Приглашаем на вебинар Security Vision и OCS «Уход от бумажной к стратегической безопасности. Автоматизированно. Эффективно. Экономично. Новое решение для SMB от Security Vision»
Приглашаем на вебинар Security Vision и OCS «Уход от бумажной к стратегической безопасности. Автоматизированно. Эффективно. Экономично. Новое решение для SMB от Security Vision»
Елизавета Буравцова и Лилия Сребницкая расскажут о киберугрозах будущего в рамках форума-фестиваля «Территория будущего. Москва 2030»
Елизавета Буравцова и Лилия Сребницкая расскажут о киберугрозах будущего в рамках форума-фестиваля «Территория будущего. Москва 2030»
Насколько опасно подключаться к Wi-Fi в общественных местах: комментарии Виктора Гончарова в «Комсомольской правде»
Насколько опасно подключаться к Wi-Fi в общественных местах: комментарии Виктора Гончарова в «Комсомольской правде»

Похожие статьи

Степан Клепиков прокомментировал для АГН «Москва» фишинговые схемы с графиком отключения воды
Степан Клепиков прокомментировал для АГН «Москва» фишинговые схемы с графиком отключения воды
Степан Клепиков рассказал Кибер Медиа, как технологии и принцип нулевого доверия защищают банки от социнженерии
Степан Клепиков рассказал Кибер Медиа, как технологии и принцип нулевого доверия защищают банки от социнженерии
Security Vision усилила приоритизацию уязвимостей данными ФСТЭК России
Security Vision усилила приоритизацию уязвимостей данными ФСТЭК России
С наступающим 2026 годом!
С наступающим 2026 годом!
Новая версия платформы Security Vision: фокус на безопасность, управляемость и прозрачность процессов
Новая версия платформы Security Vision: фокус на безопасность, управляемость и прозрачность процессов
Искусственный интеллект – новая реальность кибербезопасности: комментарий Леонида Ильина в TAdviser
Искусственный интеллект – новая реальность кибербезопасности: комментарий Леонида Ильина в TAdviser
Николай Гончаров о кибербезопасности для МСБ: экспертное мнение в «Бизнес-секретах»
Николай Гончаров о кибербезопасности для МСБ: экспертное мнение в «Бизнес-секретах»
Команда МГТУ им. Н.Э. Баумана и Security Vision успешно выступила на соревнованиях «Киберарена» форума GIS DAYS 2025
Команда МГТУ им. Н.Э. Баумана и Security Vision успешно выступила на соревнованиях «Киберарена» форума GIS DAYS 2025
Приглашаем на вебинар Security Vision и OCS «Уход от бумажной к стратегической безопасности. Автоматизированно. Эффективно. Экономично. Новое решение для SMB от Security Vision»
Приглашаем на вебинар Security Vision и OCS «Уход от бумажной к стратегической безопасности. Автоматизированно. Эффективно. Экономично. Новое решение для SMB от Security Vision»
Елизавета Буравцова и Лилия Сребницкая расскажут о киберугрозах будущего в рамках форума-фестиваля «Территория будущего. Москва 2030»
Елизавета Буравцова и Лилия Сребницкая расскажут о киберугрозах будущего в рамках форума-фестиваля «Территория будущего. Москва 2030»
Насколько опасно подключаться к Wi-Fi в общественных местах: комментарии Виктора Гончарова в «Комсомольской правде»
Насколько опасно подключаться к Wi-Fi в общественных местах: комментарии Виктора Гончарова в «Комсомольской правде»

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета