SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Все продукты

CM

Превратите обеспечение соответствия внешним и внутренним требованиям
в управляемый процесс

Платформа для управления комплаенсом, которая объединяет внешние регуляторные требования, внутренние политики и стандарты компании, ресурсно-сервисную модель бизнеса и задачи по устранению замечаний в единый контролируемый процесс обеспечения соответствия.

Вы должны соответствовать и десяткам внешних нормативных документов (152-ФЗ, 161-ФЗ, 187-ФЗ, приказы ФСТЭК России и ФСБ РФ, положения и стандарты ЦБ РФ, ГОСТ 57580, стандарт PCI DSS и т.д.), и внутренним политикам, стандартам качества, отраслевым методикам. Но каждый аудит — это ручной сбор данных, бесконечные опросные листы по электронной почте, потерянные ответы и авралы перед проверками, а внутренние требования часто остаются без системного контроля? Решение есть: Security Vision СМ (Compliance Management).

Это система, которая позволяет связать любые нормативно-методические документы (НМД) — будь то требования федерального закона или корпоративный стандарт безопасности — с информационными системами, ИТ‑инфраструктурой и бизнес-процессами. Вместо папок с документами и разрозненных таблиц — единая среда, где вы создаете аудиты, назначаете ответственных, собираете данные автоматически или через опросные листы, оцениваете уровень соответствия, формируете планы устранения замечаний и готовите отчеты. С предустановленными стандартами «из коробки» и возможностью быстро добавить любые собственные.

Как это работает

Security Vision СМ позволяет последовательно пройти все этапы комплаенс-процесса — вне зависимости от того, проверяете ли вы выполнение федерального закона или внутреннего регламента. Сначала вы выбираете стандарт (из имеющихся «из коробки» или создаете собственный на базе корпоративных политик), формируете рабочую группу и рассылаете опросные листы участникам аудита — или настраиваете автоматический сбор данных с конечных узлов, устройств и систем учета (ITAM, CMDB, ITSM и т.д.). Затем система оценивает текущий уровень соответствия каждому требованию, которые декомпозируются из применимых НМД, отображает целевой уровень и формирует план мероприятий по устранению несоответствий. Все замечания превращаются в задачи с назначенными ответственными и сроками, а их выполнение отслеживается. На выходе — отчеты и дашборды в реальном времени, готовые для руководства, внутреннего аудита или регулятора.

Ключевые возможности
и их ценность для бизнеса

securityvision.ru securityvision.ru

Реестр стандартов и требований «из коробки»

Готовые к использованию декомпозированные требования из внешних стандартов: 152-ФЗ, 63-ФЗ, приказы ФСТЭК России 117/21/31/239, ГОСТ 57580, ГОСТ/ISO 27001, Положение ЦБ РФ 716-П, PCI DSS 4.0, NIST Cybersecurity Framework 2.0, CIS Critical Security Controls и другие. А также возможность создать собственные стандарты и требования на базе внутренних политик и отраслевых методик.

Ценность для бизнеса

Вы не тратите месяцы на перенос требований в систему. Всё необходимое для соответствия наиболее распространенных стандартов уже предустановлено и готово к работе. А для внутренних требований — достаточно загрузить документ или создать набор требований, и система сразу готова к аудиту.

securityvision.ru securityvision.ru

Гибкость и адаптация к специфическим потребностям

Создание собственных стандартов (например, внутренние политики безопасности, регламенты ИТ-подразделений, корпоративные стандарты), комбинирование и дедупликация требований из существующих, реализация процедур самооценки с контролем временной последовательности запущенных процессов, назначением ответственных и связей с конкретными активами.

Ценность для бизнеса

Вы не привязаны к жесткой структуре «из коробки». Можете учесть любые отраслевые, корпоративные или уникальные требования, а также самостоятельно изменять процессы по мере развития бизнеса в удобном No-Code конструкторе. Система адаптируется под вас и обеспечивает соответствие требованиям внешних регуляторов или внутренних стандартов компании.

securityvision.ru securityvision.ru

Ресурсно-сервисная модель и управление мерами защиты

Управление соответствием не только для компании в целом, но и для отдельных подразделений, бизнес-процессов, продуктов, услуг, поставщиков, систем, оборудования. Гибкая настройка атрибутов и управление взаимосвязями между активами.

Ценность для бизнеса

Вы видите уровень соответствия внешним и внутренним требованиям в разрезе любой бизнес-единицы или актива. Можно оценить, насколько безопасен конкретный процесс или поставщик, а также как выполняется внутренний регламент в конкретном филиале. Это позволяет адресно инвестировать ресурсы в те области, где риск несоответствия выше.

securityvision.ru securityvision.ru

Процесс оценки соответствия

Автоматическая генерация опросных листов и прозрачный процесс сбора сведений (включая интерактивное взаимодействие с сотрудниками во встроенном чате, через заявки в веб-интерфейсе, с помощью парсинга ответов из email и мессенджеров). Поддержка автоматического сбора данных с конечных узлов, устройств и систем учёта (ITAM, CMDB, ITSM и т.д.). Проведение математических расчётов соответствия по кастомным формулам.

Ценность для бизнеса

Вместо хаоса из электронных писем, потерянных ответов и ручного сведения данных — централизованный процесс с контролем сроков и полноты ответов. Автоматический сбор данных снижает нагрузку на персонал и исключает ошибки ручного ввода. При этом вы можете проверять как выполнение формальных требований регуляторов, так и фактические настройки систем на соответствие внутренним стандартам.

securityvision.ru securityvision.ru

Планы мероприятий по достижению целевого уровня

Отображение текущего и целевого уровней соответствия с учетом запланированных мероприятий. Формирование плана действий для их исполнения с назначением ответственных и сроков. Генерация новых задач и мониторинг выполнения существующих (в том числе во внешних ITSM-системах).

Ценность для бизнеса

Вы не просто фиксируете нарушения внешних или внутренних требований, а имеете четкий план их устранения с назначенными ответственными и сроками. Руководство видит динамику: растет ли уровень соответствия, выполняются ли запланированные мероприятия. Прозрачность процесса исключает ситуации, когда расхождение реальности с ожиданиями выявляется уже во время проверки.

securityvision.ru securityvision.ru

Гибкая отчетность и дашборды

Формирование отчетов по собственным шаблонам с настройкой шрифтов, цветов, диаграмм, колонтитулов в форматах PDF, DOCX, XLSX, CSV и др. Дашборды с аналитикой и данными, обновляющимися в реальном времени.

Ценность для бизнеса

Вы всегда готовы к проверке регулятора, внутреннему аудиту или отчету перед руководством. Отчет формируется за секунды, содержит актуальные данные и не требует ручного сбора информации из десятков документов. Руководство видит ключевые метрики соответствия на дашбордах и может погрузиться в детали через функционал "drill down" — как по внешним требованиям, так и по внутренним политикам.

Результаты

Снижение регуляторных, операционных и репутационных рисков

Системное управление соответствием внешним требованиям исключает риски штрафов и предписаний. Контроль внутренних политик снижает операционные риски и повышает качество работы подразделений. Вы всегда можете доказать, что процесс приведения к соответствию находится под контролем.

Экономия ресурсов

Вместо авралов перед проверками и ручного сбора данных — единая система с четкими процессами, опросными листами и автоматическим формированием задач. Сотрудники занимаются реальным устранением замечаний, а не бумажной работой. Единый процесс обеспечения соответствия внешним и внутренним требованиям исключает хаотичность, а декомпозиция и дедупликация требований позволяет минимизировать трудозатраты.

Прозрачность для руководства и бизнеса

Вы видите полную картину соответствия в разрезе любой бизнес-единицы, процесса или актива — как по внешним регуляторным требованиям, так и по внутренним стандартам. Это позволяет обосновывать инвестиции в безопасность и качество, расставлять приоритеты и демонстрировать прогресс.

Соответствие требованиям

Сертифицированное решение (ФСТЭК России, ФСБ РФ, МО РФ) с готовыми интеграциями с ГосСОПКА и ФинЦЕРТ входит в Реестр отечественного ПО и закрывает требования 152‑ФЗ, 161‑ФЗ и 187‑ФЗ, приказов ФСТЭК России №117, 21, 31, положений и стандартов ЦБ РФ, ГОСТ 57580 и стандарта PCI DSS.

Хотите превратить управление соответствием внешним и внутренним требованиям из набора хаотичных разрозненных действий в управляемый процесс с четкими планами и контролем?
Security Vision СМ — ваш путь к спокойствию перед любыми проверками и отсутствию штрафов за несоответствие.
Техническая информация


Security Vision CM позволяет интегрировать различные методологии оценки соответствия и устранения замечаний с техническими средствами, базами данных и процессами в компании.

В зависимости от требований и содержания нормативно-методических документов (НМД) обеспечивается запуск рабочих процессов, заполнение опросных листов с привлечением экспертов, создание задач и формирование шаблонов отчётов и другие действия согласно любым методологиям.

Применение продукта

Формирование аудита и команды


Создание рабочих процессов, карточек и опросных листов, направляемых всем участникам аудита (с привлечением экспертной группы или без привлечения) для последующей оценки на соответствие

Оценка и формирование плана


Комплаенс согласно выбранным мерам и требованиям из данных, собираемых автоматически опросных листов с возможностью формирование плана мероприятий по устранению нарушений

Устранение замечаний и отчётность


Встроенные возможности постановки и отслеживания задач по устранению замечаний для подключения исполнителей, а также гибкие редакторы отчётов и дашбордов для формирования отчётности и аналитики в реальном времени

Примеры и интеграции

Реестр стандартов и требований

Доступность различных стандартов "из коробки", например:
• Федеральные законы №152-ФЗ, № 63-ФЗ
• Приказы ФСТЭК 17, 21, 31, 239
• ГОСТ 57580, 27001
• Положение Банка России № 716-П
• PCI DSS 4.0
• NIST Cybersecurity Framework 2.0
• CIS Critical Security Controls
и другие нормативные документы

Гибкость и адаптация к специфическим потребностям

Пользователям предоставляется возможность создавать собственные стандарты, комбинировать требования из существующих и реализовать процедуры самооценки с контролем временной последовательности запущенных процессов и связей с конкретными активами компании

Ресурсно-сервисная модель и управление мерами защиты

Управление соответствием реализуемо не только для компании в целом, но и её отдельных подразделений и других ключевых объектов ресурсно-сервисной модели, например:
• бизнес-процесс;
• продукт;
• услуга;
• поставщик;
• помещение;
• оборудование.
Гибкая настройка атрибутов, возможности редактирования и управление взаимосвязями с любыми активами организации обеспечивает верхнеуровневую оценку соответствия по всей компании и мониторинг влияния отдельных её элементов и типов активов на безопасность"

Процесс оценки соответствия

Заполнения форм или проведения интервью с сотрудниками упрощается благодаря автоматической генерации опросных листов и прозрачному процессу сбора необходимых сведений. Поддерживаются также автоматический сбор данных с конечных узлов, устройств и систем учёта (ITAM, CMDB и др.), проведение математических расчётов по кастомным формулам с генерацией отчётов по собственным шаблонам автоматически по расписанию или вручную

Планы мероприятий по достижению целевого уровня

Продукт отображает текущий и целевой уровни соответствия оцениваемого объекта проверяемым требованиям учетом запланированных мер и формирует план действий для их исполнения. В рамках процесса поддерживается как генерация новых задач, так и мониторинг выполнения существующих (в различных внешних системах)

Формирование отчётности

Для каждого актива или выбранной группы можно сформировать отчёт по собственному шаблону для выгрузки в виде файла в различных форматах:
• pdf;
• txt;
• docx;
• xlsx;
• ods;
• odt;
• csv.
Отчёты могут содержать любые свойства, полученные в ходе инвентаризации.
Внешний вид можно настроить гранулярно с выбором шрифтов, цветов, картинок и логотипов, диаграмм, отступов, нумерации, колонтитулов и др. характеристик.

Продукт соответствует требованиям регуляторов

Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.

Публикации
Security Vision NG SGRC, или Новые горизонты автоматизации процессов
Алина Драпеко, «Антитрикс»: Платформа Security Vision зарекомендовала себя как надежное и гибкое ядро для построения систем управления ИБ
ИБ-платформа Security Vision получила статус особо значимого проекта
Разумный комплаенс как способ избежать когнитивных искажений при построении СМИБ
Возможности Security Vision Compliance Management

Security Vision NG SGRC, или Новые горизонты автоматизации процессов

Security Vision NG SGRC, или Новые горизонты автоматизации процессов

Алина Драпеко, «Антитрикс»: Платформа Security Vision зарекомендовала себя как надежное и гибкое ядро для построения систем управления ИБ

Алина Драпеко, «Антитрикс»: Платформа Security Vision зарекомендовала себя как надежное и гибкое ядро для построения систем управления ИБ

ИБ-платформа Security Vision получила статус особо значимого проекта

ИБ-платформа Security Vision получила статус особо значимого проекта

Разумный комплаенс как способ избежать когнитивных искажений при построении СМИБ

Разумный комплаенс как способ избежать когнитивных искажений при построении СМИБ

Возможности Security Vision Compliance Management

Возможности Security Vision Compliance Management

Другие продукты

Другие продукты

SIEM

Security Information and Event Management

SIEM

Мониторинг событий ИБ

EDR

Endpoint Detection and Response

EDR

Защита конечных точек

SOAR

Security Orchestration, Automation and Response

SOAR

Автоматизация реагирования на инциденты ИБ

КИИ

Критическая Информационная Инфраструктура

КИИ

Аудит и управление безопасностью КИИ

ПДн

Персональные данные

ПДн

ПДн

SA

Self-assessment

SA

Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля

BCM

Business Continuity Management

BCM

Обеспечение непрерывности бизнеса

RM

Risk Management

RM

Управление кибер-рисками и контроль угроз

NG SOAR

Next Generation SOAR

NG SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

ORM

Operational Risk Management

ORM

Управление операционными рисками и КИР

TIP

Threat Intelligence Platform

TIP

Анализ киберугроз и threat-hunting

AM

Asset Management

AM

Инвентаризация и управление ИТ-активами

ASOC

Application Security Orchestration and Correlation

ASOC

Управление безопасной разработкой

UEBA

User and Entity Behavior Analytics

UEBA

Поведенческий анализ пользователей и инфраструктуры

VM

Vulnerability Management

VM

Устранение уязвимостей с автопатчингом

VS

Vulnerability Scanner

VS

Поиск технических уязвимостей на активах

SPC

Security Profile Compliance

SPC

Управление конфигурациями безопасности активов

ГосСОПКА

Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

ГосСОПКА

Двустороннее взаимодействие с НКЦКИ

FinCERT

Financial Computer Emergency Response Team

FinCERT

Двустороннее взаимодействие с ЦБ

Остались вопросы?

Напишите нам на sales@securityvision.ru или закажите демонстрацию