SOT

SOT

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

Напишите нам на sales@securityvision.ru или закажите демонстрацию

GRC

GRC

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

RM
Risk Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risk Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенса различным методологиям и стандартам

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Security Vision внедрила в Тинькофф систему для обеспечения комплаенс

Security Vision внедрила в Тинькофф систему для обеспечения комплаенс
27.12.2023

Компания Security Vision внедрила в Тинькофф нормативно-справочную систему Security Vision Security Governance, Risk Management and Compliance (SGRC). С ее помощью было реализовано управление соответствием нормативным требованиям регуляторов, в том числе положениям Банка России и PCI DSS, а также автоматизированы процессы внутрибанковского аудита.


В ходе работ специалисты Security Vision в тесном сотрудничестве с департаментом информационной безопасности Тинькофф реализовали механизмы добавления новых требований и документов регуляторов, пересмотра внутренних документов, сбора свидетельств выполнения требований регуляторов, а также внутренних стандартов банка. Была налажена двусторонняя интеграция Security Vision SGRC с тикет-системой Тинькофф. Также специалисты вендора помогли выполнить корреляцию требований различных стандартов.


Роман Овчинников, руководитель отдела исполнения Security Vision: «Внедрение Security Vision SGRC позволяет улучшать процесс контроля соответствия требованиям международных и отечественных стандартов и нормативных документов в области кибербезопасности. Система помогает повышать уровень соответствия, видеть связь стандартов между собой, а также иметь в своем распоряжении актуальную информацию по процедурам, которые нужно реализовать для обеспечения соответствия каждому требованию».


Антон Крюков, руководитель отдела методологии департамента информационной безопасности Тинькофф: «Для Тинькофф важно не только обеспечивать безопасность всех систем и соответствие как нашим высоким требованиям, так и рекомендациям регуляторов, но и организовать работу максимально эффективно. Для внутрибанковских систем мы применяем тот же подход, что и для клиентских сервисов с точки зрения UX – удобство, бесшовность, чтобы сотрудникам было максимально комфортно их использовать. Для этого мы привлекаем и внутренних разработчиков, и лучших игроков рынка, которые используют мировые и российские решения. Благодаря доработке удалось настроить процессы внутреннего аудита и упростить контроль выполнения требований регулятора».

SGRC Практика ИБ

Рекомендуем

«Базальт СПО» и «ГК Интеллектуальная Безопасность» подписали соглашение о сотрудничестве
«Базальт СПО» и «ГК Интеллектуальная Безопасность» подписали соглашение о сотрудничестве
Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности
Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности
Специалисты Security Vision расскажут об управлении рисками, событиями и инцидентами ИБ
Специалисты Security Vision расскажут об управлении рисками, событиями и инцидентами ИБ
В Учебном центре Security Vision обучили специалистов OCS
В Учебном центре Security Vision обучили специалистов OCS
Данила Луцив рассказал об особенностях SGRC-систем
Данила Луцив рассказал об особенностях SGRC-систем
Обзор рынка Security GRC в России
Обзор рынка Security GRC в России
Александр Падурин расскажет об управлении рисками и комплаенсом
Александр Падурин расскажет об управлении рисками и комплаенсом
В Учебном центре Security Vision прошли обучение специалисты ARinteg
В Учебном центре Security Vision прошли обучение специалисты ARinteg
«Security Vision 5: эволюция автоматизации»: концептуальная статья об идеологии платформы
«Security Vision 5: эволюция автоматизации»: концептуальная статья об идеологии платформы
В учебном центре Security Vision прошли обучение специалисты ЛИНС-М
В учебном центре Security Vision прошли обучение специалисты ЛИНС-М
Руслан Рахметов обсудил с «Коммерсантом» последствия блокировки VPN
Руслан Рахметов обсудил с «Коммерсантом» последствия блокировки VPN
Пять правил безопасной жизни в интернет-сети
Пять правил безопасной жизни в интернет-сети

Рекомендуем

«Базальт СПО» и «ГК Интеллектуальная Безопасность» подписали соглашение о сотрудничестве
«Базальт СПО» и «ГК Интеллектуальная Безопасность» подписали соглашение о сотрудничестве
Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности
Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности
Специалисты Security Vision расскажут об управлении рисками, событиями и инцидентами ИБ
Специалисты Security Vision расскажут об управлении рисками, событиями и инцидентами ИБ
В Учебном центре Security Vision обучили специалистов OCS
В Учебном центре Security Vision обучили специалистов OCS
Данила Луцив рассказал об особенностях SGRC-систем
Данила Луцив рассказал об особенностях SGRC-систем
Обзор рынка Security GRC в России
Обзор рынка Security GRC в России
Александр Падурин расскажет об управлении рисками и комплаенсом
Александр Падурин расскажет об управлении рисками и комплаенсом
В Учебном центре Security Vision прошли обучение специалисты ARinteg
В Учебном центре Security Vision прошли обучение специалисты ARinteg
«Security Vision 5: эволюция автоматизации»: концептуальная статья об идеологии платформы
«Security Vision 5: эволюция автоматизации»: концептуальная статья об идеологии платформы
В учебном центре Security Vision прошли обучение специалисты ЛИНС-М
В учебном центре Security Vision прошли обучение специалисты ЛИНС-М
Руслан Рахметов обсудил с «Коммерсантом» последствия блокировки VPN
Руслан Рахметов обсудил с «Коммерсантом» последствия блокировки VPN
Пять правил безопасной жизни в интернет-сети
Пять правил безопасной жизни в интернет-сети

Похожие новости

Security Vision на PHDays: как это было
Security Vision на PHDays: как это было
Резидент «Сколково» обеспечивает интеллектуальную безопасность Росэнергобанка
Резидент «Сколково» обеспечивает интеллектуальную безопасность Росэнергобанка
Антон Плетнев (группа «Черкизово») рассказал о кибербезопасности FMCG, централизации ИБ-процессов и пилотном проекте внедрения Security Vision IRP/SOAR
Антон Плетнев (группа «Черкизово») рассказал о кибербезопасности FMCG, централизации ИБ-процессов и пилотном проекте внедрения Security Vision IRP/SOAR
Security Vision глазами Midjourney
Security Vision глазами Midjourney
Екатерина Черун, Лев Кабаченко и Марина Громова рассказали об итогах и планах
Екатерина Черун, Лев Кабаченко и Марина Громова рассказали об итогах и планах
Security Vision автоматизировала киберкомплаенс в Сбербанке
Security Vision автоматизировала киберкомплаенс в Сбербанке
Команда Security Vision 30 ноября выступила на международной конференции Skolkovo CyberDay 2018
Команда Security Vision 30 ноября выступила на международной конференции Skolkovo CyberDay 2018
Марина Громова выступила экспертом рейтинга «25 лучших региональных ИТ-компаний 2023»
Марина Громова выступила экспертом рейтинга «25 лучших региональных ИТ-компаний 2023»
Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности
Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности

Похожие статьи

Security Vision на PHDays: как это было
Security Vision на PHDays: как это было
Резидент «Сколково» обеспечивает интеллектуальную безопасность Росэнергобанка
Резидент «Сколково» обеспечивает интеллектуальную безопасность Росэнергобанка
Антон Плетнев (группа «Черкизово») рассказал о кибербезопасности FMCG, централизации ИБ-процессов и пилотном проекте внедрения Security Vision IRP/SOAR
Антон Плетнев (группа «Черкизово») рассказал о кибербезопасности FMCG, централизации ИБ-процессов и пилотном проекте внедрения Security Vision IRP/SOAR
Security Vision глазами Midjourney
Security Vision глазами Midjourney
Екатерина Черун, Лев Кабаченко и Марина Громова рассказали об итогах и планах
Екатерина Черун, Лев Кабаченко и Марина Громова рассказали об итогах и планах
Security Vision автоматизировала киберкомплаенс в Сбербанке
Security Vision автоматизировала киберкомплаенс в Сбербанке
Команда Security Vision 30 ноября выступила на международной конференции Skolkovo CyberDay 2018
Команда Security Vision 30 ноября выступила на международной конференции Skolkovo CyberDay 2018
Марина Громова выступила экспертом рейтинга «25 лучших региональных ИТ-компаний 2023»
Марина Громова выступила экспертом рейтинга «25 лучших региональных ИТ-компаний 2023»
Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности
Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности