SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Все продукты

BCM

Обеспечьте непрерывность бизнеса, чтобы всё шло по плану

Платформа для управления непрерывностью и восстановлением деятельности, которая объединяет бизнес-процессы, зависимые ресурсы, планы реагирования и регулярные тестирования в единый контролируемый процесс.

Ваш бизнес зависит от ИТ-инфраструктуры. Но вы уверены, что она выдержит серьезный сбой? А если, например, в серверной произойдёт пожар — сколько времени потребуется, чтобы восстановить критический процесс? У вас есть планы обеспечения непрерывности и восстановления деятельности компании, но когда они последний раз тестировались? И работают ли они в реальности? Решение есть: Security Vision BCM (Business Continuity Management).

Это система, которая позволяет выстроить процесс обеспечения непрерывности и восстановления деятельности (ОНиВД) в соответствии с международными и отечественными стандартами (ISO 22301, ГОСТ Р ИСО 22301, Положение ЦБ РФ №787-П, Указание ЦБ РФ №4148-У, ПП РФ №1437). Вместо разрозненных документов и забытых планов — единая среда, где вы идентифицируете бизнес-процессы и их зависимости, проводите анализ последствий (BIA, Business Impact Analysis), строите планы непрерывности и восстановления (BCP, Business Continuity Plan / DRP, Disaster Recovery Plan), назначаете ответственных, регулярно тестируете готовность к сбоям и авариям и отслеживаете достижение ключевых показателей.

Как это работает

Работа Security Vision BCM начинается с инвентаризации бизнес-процессов и ресурсов, от которых они зависят (ИТ-системы, оборудование, персонал, поставщики, помещения). Вы проводите анализ влияния сбоев (BIA), определяете целевое время восстановления (RTO, Recovery Time Objective) и целевые точки восстановления (RPO, Recovery Point Objective) для каждого критического процесса. Затем формируете планы обеспечения непрерывности (BCP) и восстановления (DRP) с пошаговыми инструкциями, ролями и ответственными. Система позволяет автоматически или вручную создавать задачи по устранению выявленных недостатков в планах непрерывности и восстановления, проводить регулярные тестирования планов (с фиксацией результатов, временных показателей и достижения KPI) и формировать отчеты для руководства и регуляторов.

Ключевые возможности
и их ценность для бизнеса

securityvision.ru securityvision.ru

Формирование команды и сбор информации

Использование преднастроенных или создание собственных рабочих процессов, карточек и опросных листов, направляемых участникам процесса ОНиВД (с привлечением экспертной группы или без привлечения) для последующей оценки воздействия на бизнес (BIA), анализа последствий сбоев и сбора информации о зависимостях бизнес-процессов от ИТ-систем, оборудования, персонала, поставщиков.

Ценность для бизнеса

Вы вовлекаете владельцев бизнес-процессов, ИТ-администраторов и руководителей подразделений в процесс обеспечения непрерывности. Опросные листы помогают структурированно собрать важную информацию о зависимостях, временных требованиях и ресурсах, а не собирать ее хаотично и по кусочкам.

securityvision.ru securityvision.ru

Оценка и создание плана

Оценка соответствия текущих процессов выбранным значениям ключевых метрик (RTO, RPO и т.д.) и требованиям (включая ISO 22301, Указание ЦБ РФ №4148-У, ПП РФ №1437 и т.д.) на основе данных из автоматически собираемых опросных листов. Формирование плана непрерывности с набором сценариев чрезвычайных ситуаций и перечнем действий для каждого из сценариев, перечисленных в планах восстановления.

Ценность для бизнеса

Вы получаете не просто «план на полке», а документированные, актуальные и согласованные с бизнесом сценарии восстановления. План непрерывности содержит матрицу коммуникаций и перечень действий для восстановления — немедленные меры в случае сбоя, меры по поддержанию функционирования бизнеса во время сбоя и по восстановлению его нормального функционирования после завершения аварии.

securityvision.ru securityvision.ru

Управление зависимостями бизнес-процессов

Сбор информации о бизнес-процессах и ресурсах, от которых они зависят: ИТ-системы, оборудование, персонал, внешние поставщики, помещения. Визуализация связей между процессами и ресурсами.

Ценность для бизнеса

Вы понимаете, какие именно ресурсы критичны для каждого бизнес-процесса, и что произойдет, если они откажут. Вместо абстрактного «у нас есть план» — точное понимание, что нужно восстанавливать в первую очередь и какие ресурсы для этого требуются.

securityvision.ru securityvision.ru

Регулярные тестирования планов

Проведение регулярных тестирований планов обеспечения непрерывности и восстановления. Фиксация результатов, временных показателей, выявленных отклонений и достижения показателей непрерывности бизнеса (RTO, RPO и т.д.).

Ценность для бизнеса

Вы уверены, что ваши планы работают в реальности, а не только на бумаге. Тестирования выявляют слабые места до того, как они станут причиной простоя. Вы можете объективно оценить, достигаются ли на практике целевые показатели (RTO/RPO), и принять меры, если нет.

securityvision.ru securityvision.ru

Соответствие стандартам и требованиям регуляторов

Поддержка требований международных и отечественных стандартов: ISO 22301, ГОСТ Р ИСО 22301, Положение ЦБ РФ №787-П, Указание ЦБ РФ №4148-У, ПП РФ №1437 от 15.09.2020. Гибкая настройка под собственные методологии и нормативные документы.

Ценность для бизнеса

Вы всегда готовы к проверке ЦБ РФ, ФСТЭК России или внутреннему аудиту. Отчетность формируется в соответствии с требованиями, а процесс ОНиВД выстроен по лучшим мировым практикам. Для финансовых организаций — закрытие требований регулятора по обеспечению непрерывности.

securityvision.ru securityvision.ru

Гибкая отчетность и дашборды

Формирование отчетов по собственным шаблонам с настройкой шрифтов, цветов, диаграмм, колонтитулов в форматах PDF, DOCX, XLSX, CSV и др. Дашборды с аналитикой в реальном времени по статусу планов, результатам тестирований, достижению показателей непрерывности бизнеса (RTO, RPO и т.д.).

Ценность для бизнеса

Вы всегда видите готовность компании к непредвиденным ситуациям и можете отчитаться перед руководством или регулятором. Отчет формируется за секунды, содержит актуальные данные и не требует ручного сбора информации. Руководство видит ключевые метрики готовности к сбоям на дашбордах и может погрузиться в детали через функционал "drill down".

Результаты

Снижение финансовых потерь от простоев, сбоев и аварий

Четкие, протестированные планы восстановления гарантируют, что критический бизнес-процесс будет восстановлен с соблюдением целевых показателей продолжительности и точки восстановления (RTO, RPO), а не когда «получится». Каждая минута простоя, которого удалось избежать, — это сохраненная выручка и репутация.

Прозрачность для руководства

Вы видите, какие бизнес-процессы устойчивы, какие — нет, какие планы требуют доработки, а какие успешно прошли тестирование. Это позволяет принимать обоснованные инвестиционные решения и демонстрировать готовность к сбоям.

Соответствие требованиям регуляторов

Система выстроена в соответствии с ISO 22301, ГОСТ Р ИСО 22301, требованиями ЦБ РФ и ПП РФ №1437. Вы можете доказать регулятору, что процесс обеспечения непрерывности находится под контролем, а планы регулярно тестируются.

Экономия ресурсов

Вместо ручного ведения планов в документах, рассылки опросных листов по электронной почте и разрозненных тестирований — единая система с автоматизацией сбора данных, формированием задач и построением отчетности.

Хотите быть уверены, что ваш бизнес выдержит любой сбой, а критические процессы восстановятся в срок? Security Vision BCM — ваш инструмент для построения устойчивого к кибератакам и сбоям бизнеса.
Техническая информация


Security Vision BCM предназначен для сбора информации о бизнес-процессах и ресурсах, от которых они зависят, систематизации планов обеспечения непрерывности, постановки и контроля задач на приведение инфраструктуры в соответствие с возможностью проводить регулярные тестирования планов с оценкой достижения ключевых показателей эффективности.

Продукт разработан учётом требований международных и отечественных стандартов в области обеспечения управления непрерывностью бизнеса (ISO 22301, ГОСТ Р ИСО 22301, Положение ЦБ РФ N 787-П, Указание ЦБ РФ N 4148-У, ПП РФ N 1437 от 15.09.2020).

Применение продукта

Формирование аудита и команды


Создание рабочих процессов, карточек и опросных листов, направляемых всем участникам аудита (с привлечением экспертной группы или без привлечения) для последующей оценки на соответствие

Оценка и формирование плана


Комплаенс согласно выбранным мерам и требованиям из данных, собираемых автоматически опросных листов с возможностью формирование плана мероприятий по устранению нарушений

Устранение замечаний и отчётность


Встроенные возможности постановки и отслеживания задач по устранению замечаний для подключения исполнителей, а также гибкие редакторы отчётов и дашбордов для формирования отчётности и аналитики в реальном времени

Продукт соответствует требованиям регуляторов

Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.

Публикации
Security Vision NG SGRC, или Новые горизонты автоматизации процессов
ИБ-платформа Security Vision получила статус особо значимого проекта
Живее всех живых: непрерывность бизнеса
Business Continuity Plan (BCP). Продукт обеспечения непрерывности бизнеса как связующее звено между процессами ИТ и ИБ

Security Vision NG SGRC, или Новые горизонты автоматизации процессов

Security Vision NG SGRC, или Новые горизонты автоматизации процессов

ИБ-платформа Security Vision получила статус особо значимого проекта

ИБ-платформа Security Vision получила статус особо значимого проекта

Живее всех живых: непрерывность бизнеса

Живее всех живых: непрерывность бизнеса

Business Continuity Plan (BCP). Продукт обеспечения непрерывности бизнеса как связующее звено между процессами ИТ и ИБ

Business Continuity Plan (BCP). Продукт обеспечения непрерывности бизнеса как связующее звено между процессами ИТ и ИБ

Другие продукты

Другие продукты

SIEM

Security Information and Event Management

SIEM

Мониторинг событий ИБ

EDR

Endpoint Detection and Response

EDR

Защита конечных точек

SOAR

Security Orchestration, Automation and Response

SOAR

Автоматизация реагирования на инциденты ИБ

КИИ

Критическая Информационная Инфраструктура

КИИ

Аудит и управление безопасностью КИИ

CM

Compliance Management

CM

Комплаенс и аудит соответствия стандартам

ПДн

Персональные данные

ПДн

ПДн

SA

Self-assessment

SA

Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля

RM

Risk Management

RM

Управление кибер-рисками и контроль угроз

NG SOAR

Next Generation SOAR

NG SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

ORM

Operational Risk Management

ORM

Управление операционными рисками и КИР

TIP

Threat Intelligence Platform

TIP

Анализ киберугроз и threat-hunting

AM

Asset Management

AM

Инвентаризация и управление ИТ-активами

ASOC

Application Security Orchestration and Correlation

ASOC

Управление безопасной разработкой

UEBA

User and Entity Behavior Analytics

UEBA

Поведенческий анализ пользователей и инфраструктуры

VM

Vulnerability Management

VM

Устранение уязвимостей с автопатчингом

VS

Vulnerability Scanner

VS

Поиск технических уязвимостей на активах

SPC

Security Profile Compliance

SPC

Управление конфигурациями безопасности активов

ГосСОПКА

Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

ГосСОПКА

Двустороннее взаимодействие с НКЦКИ

FinCERT

Financial Computer Emergency Response Team

FinCERT

Двустороннее взаимодействие с ЦБ

Остались вопросы?

Напишите нам на sales@securityvision.ru или закажите демонстрацию