SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Масштабное обновление Security Vision NG SGRC: комплексный Governance для стратегической безопасности организаций

Масштабное обновление Security Vision NG SGRC: комплексный Governance для стратегической безопасности организаций
22.12.2025

Компания Security Vision, ведущий разработчик решений в области информационной безопасности, объявляет о значительном обновлении раздела «Управление информационной безопасностью» (Governance) в своем флагманском продукте Security Vision NG SGRC.


Security Vision NG SGRC – это решение для автоматизации и управления процессами информационной безопасности, обеспечения комплаенса и соответствия нормативно-методическим документам, управления рисками, моделирования угроз, управления непрерывностью бизнеса и другими стратегическими аспектами безопасности. Все решения в составе Security Vision SGRC основаны на единой платформе автоматизации с использованием No code конструкторов.


Обновленный раздел Security Vision Governance позволяет комплексно и последовательно выстраивать процессы информационной безопасности в организации, начиная с самых основ.


Определение миссии и видения ИБ


Основой для построения зрелых процессов информационной безопасности служит определение миссии и видения ИБ, а также четкое формирование организационной структуры с распределением ключевых ролей и назначением ответственных.


В продукте заложен фреймворк по принципу ролевой матрицы RASCI, с возможностью корректировать его с учетом особенностей конкретной организации и явным обозначением ролей, которые не были назначены.


Таким образом, с помощью Security Vision NG SGRC формируется организационный контекст организации, состоящий в определении области действия информационной безопасности, а также заинтересованных сторон, которые бывают двух типов:

 -  Внутренние (различные подразделения, лица принимающие решения);

 -  Внешние (регуляторы в области информационной безопасности, партнеры, акционеры).


Требования каждой из заинтересованных сторон, а также их приоритет, впоследствии учитываются для оценки рисков информационной безопасности.


Стратегия кибербезопасности


Стратегия кибербезопасности является основным документом, определяющим направление развития информационной безопасности в организации. На этом уровне выбирается фреймворк, которого организация планирует придерживаться. В продукте Security Vision NG SGRC представлены на выбор два основных фреймворка - NIST CSF 2.0 и ISO 27001. При этом есть возможность создать собственный фреймворк либо комбинировать его с уже имеющимися.


Также определяются основные элементы управления рисками, которые в дальнейшем будут использованы при оценке и обработке рисков информационной безопасности:

 -  Бизнес-риски

 -  Процесс управления рисками

 -  Методика управления рисками

 -  Риск-аппетит и толерантность к риску


Планирование и контроль


На базе выбранного фреймворка проводится анализ текущего и целевого состояния информационной безопасности в организации, на основе которого формируется стратегический план дальнейших мероприятий. Стратегический план может быть гибко разбит на этапы в зависимости от временных рамок, и на каждом этапе создаются задачи на конкретного исполнителя. Прогресс выполнения задач и проектов удобно отслеживать на сводном дашборде.


Автоматизация процессов и политик ИБ


Перечень процессов информационной безопасности автоматически формируется после выбора фреймворка. В Security Vision NG SGRC представлены типовые процессы c описанием их этапов или необходимых действий.


Также к большинству процессов привязаны частные политики информационной безопасности, которые регламентируют данные процессы, а также определяют процедуры выполнения необходимых действий в рамках конкретных процессов.


Для большинства политик, включая основную политику информационной безопасности, в Security Vision NG SGRC предоставлены шаблоны, которые помогут быстро сформировать итоговые документы.


Поддержание актуальности ИБ


Для поддержания актуального состояния ИБ выработан гибкий подход, в котором можно настроить интервалы уведомлений о необходимости пересмотра, обновления или улучшения основных сущностей, на каждой из которых настроены роли причастных сотрудников.


рис 1.png


Подробнее о Security Vision NG SGRC: https://www.securityvision.ru/blog/sgrc-2-0-ili-novye-gorizonty-avtomatizatsii-protsessov/

SGRC Low code No code ИБ NIST Дашборды ИБ

Похожие новости

Более 3000 человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»
Более 3000 человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»
Экосистема Security Vision сертифицирована Минобороны РФ по НДВ-2
Экосистема Security Vision сертифицирована Минобороны РФ по НДВ-2
Security Vision и Кидзания приглашают на форум-фестиваль «Территория будущего. Москва 2030»
Security Vision и Кидзания приглашают на форум-фестиваль «Территория будущего. Москва 2030»
Security Vision представила свой опыт на международной арене
Security Vision представила свой опыт на международной арене
Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR
Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR
Евгений Бисовко выступит на онлайн-конференции AM Live «Контроль и управление конфигурациями ИТ-инфраструктуры»
Евгений Бисовко выступит на онлайн-конференции AM Live «Контроль и управление конфигурациями ИТ-инфраструктуры»
В CISOCLUB вышла статья Руслана Рахметова «Поиск и предотвращение уязвимостей в ПО: эффективные методики»
В CISOCLUB вышла статья Руслана Рахметова «Поиск и предотвращение уязвимостей в ПО: эффективные методики»
Security Vision представила новые возможности платформы: обновленный интерфейс, усовершенствованные рабочие процессы и способы предоставления данных
Security Vision представила новые возможности платформы: обновленный интерфейс, усовершенствованные рабочие процессы и способы предоставления данных
SOC Security Vision в МГТУ им. Баумана посетили представители Дипакадемии МИД России
SOC Security Vision в МГТУ им. Баумана посетили представители Дипакадемии МИД России
Евгений Кунин выступит на конференции «Авиацифра 2025»
Евгений Кунин выступит на конференции «Авиацифра 2025»
Юные спортсмены Security Vision привезли медали с Межрегионального турнира по спортивной борьбе грэпплинг
Юные спортсмены Security Vision привезли медали с Межрегионального турнира по спортивной борьбе грэпплинг

Похожие статьи

Более 3000 человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»
Более 3000 человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»
Экосистема Security Vision сертифицирована Минобороны РФ по НДВ-2
Экосистема Security Vision сертифицирована Минобороны РФ по НДВ-2
Security Vision и Кидзания приглашают на форум-фестиваль «Территория будущего. Москва 2030»
Security Vision и Кидзания приглашают на форум-фестиваль «Территория будущего. Москва 2030»
Security Vision представила свой опыт на международной арене
Security Vision представила свой опыт на международной арене
Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR
Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR
Евгений Бисовко выступит на онлайн-конференции AM Live «Контроль и управление конфигурациями ИТ-инфраструктуры»
Евгений Бисовко выступит на онлайн-конференции AM Live «Контроль и управление конфигурациями ИТ-инфраструктуры»
В CISOCLUB вышла статья Руслана Рахметова «Поиск и предотвращение уязвимостей в ПО: эффективные методики»
В CISOCLUB вышла статья Руслана Рахметова «Поиск и предотвращение уязвимостей в ПО: эффективные методики»
Security Vision представила новые возможности платформы: обновленный интерфейс, усовершенствованные рабочие процессы и способы предоставления данных
Security Vision представила новые возможности платформы: обновленный интерфейс, усовершенствованные рабочие процессы и способы предоставления данных
SOC Security Vision в МГТУ им. Баумана посетили представители Дипакадемии МИД России
SOC Security Vision в МГТУ им. Баумана посетили представители Дипакадемии МИД России
Евгений Кунин выступит на конференции «Авиацифра 2025»
Евгений Кунин выступит на конференции «Авиацифра 2025»
Юные спортсмены Security Vision привезли медали с Межрегионального турнира по спортивной борьбе грэпплинг
Юные спортсмены Security Vision привезли медали с Межрегионального турнира по спортивной борьбе грэпплинг