Security Orchestration Tools
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Governance, Risk Management and Compliance
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Security Data Analysis
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Security Information and Event Management
Endpoint Detection and Response
Security Orchestration, Automation and Response
Next Generation SOAR
Asset Management
Vulnerability Management
Vulnerability Scanner
Security Profile Compliance
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Financial Computer Emergency Response Team
Security Information and Event Management
Endpoint Detection and Response
Security Orchestration, Automation and Response
Next Generation SOAR
Asset Management
Vulnerability Management
Vulnerability Scanner
Security Profile Compliance
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Financial Computer Emergency Response Team
Критическая Информационная Инфраструктура
Compliance Management
Персональные данные
Self-assessment
Business Continuity Management
Risk Management
Operational Risk Management
Application Security Orchestration and Correlation
Threat Intelligence Platform
User and Entity Behavior Analytics
Governance, Risk Management and Compliance
Ваша организация является субъектом КИИ, и теперь нужно выполнить десятки требований: категорировать объекты, внедрить меры защиты, вести учет, отвечать на запросы регулятора — но все это делается вручную, в разных документах, и нет единой системы контроля?
Решение есть: Security Vision КИИ (Critical Information Infrastructure).
Это специализированный модуль, который обеспечивает полный цикл работы с требованиями по защите КИИ: от сверки с единым перечнем типовых отраслевых объектов КИИ и категорирования объектов до контроля реализации мер защиты и ведения запросов регулятора. Вместо разрозненных таблиц и папок с документами — единая система, которая ведет вас от определения категории значимости до готовности к проверке.
Security Vision КИИ помогает последовательно пройти все этапы работы с КИИ. Сначала система помогает свериться с единым перечнем типовых отраслевых объектов КИИ, определить их категорию значимости в соответствии с Постановлением Правительства РФ №127. Затем — провести аудит соответствия требованиям приказов ФСТЭК России №239, 235 и 236, выявить нереализованные или частично реализованные меры защиты и сформировать задачи на устранение недостатков. Параллельно ведется учет всех запросов регулятора (предоставление данных об эксплуатируемых АС и др.) с контролем сроков и ответственных. Все этапы сопровождаются формированием отчетности для регулятора и руководства.
Создание перечня объектов КИИ с определением категорий значимости и применяемых мер защиты. Формирование опросных листов для привлечения ответственных сотрудников и владельцев автоматизированных систем.
Ценность для бизнеса
Вы четко знаете, какие объекты относятся к КИИ, какая у них категория и какие меры защиты необходимо применить. Опросные листы позволяют вовлечь в процесс владельцев активов и ИТ-подразделения, не создавая хаоса в коммуникации. Это фундамент для всей дальнейшей работы по 187-ФЗ.
Аудит соответствия требованиям приказов ФСТЭК России №239, 235 и 236 для каждого объекта КИИ. Выявление нереализованных или частично реализованных мер защиты с автоматическим созданием задач на устранение замечаний.
Ценность для бизнеса
Вы получаете понятную картину «как есть» и «как должно быть» по каждому требованию регулятора. Вместо абстрактного «надо соответствовать» — конкретный список мер, которые уже реализованы, и тех, которые требуют доработки, с назначенными ответственными и сроками. Процесс приведения к соответствию становится управляемым и измеримым.
Ведение всех запросов регулятора (например, предоставление данных об эксплуатируемых автоматизированных системах) и связанных с ними задач. Запросы проходят по определенным рабочим процессам, преднастроенным экспертами, с возможностью самостоятельной кастомизации под особенности вашей компании в удобном No-Code конструкторе.
Ценность для бизнеса
Вы больше не пропускаете запросы ФСТЭК России и не нарушаете сроки ответа. Каждый запрос регистрируется, назначается ответственный, контролируется срок исполнения. История взаимодействия с регулятором сохраняется — вы всегда можете подтвердить, что ответ был отправлен вовремя и в полном объеме.
Моделирование угроз, анализ сценариев реализации атак и выбор защитных мер, нейтрализующих актуальные угрозы.
Ценность для бизнеса
Вы не просто формально выполняете требования, а понимаете, какие угрозы реально опасны для ваших объектов КИИ. Это позволяет выстраивать защиту, исходя из реальных рисков, и обосновывать инвестиции в безопасность перед руководством.
Гибкая отчетность по всем этапам: перечни ОКИИ, категории значимости, перечень реализованных защитных мер, результаты аудита, статус устранения замечаний, ответы на запросы.
Ценность для бизнеса
Вы всегда готовы к проверке. Отчет для регуляторов или внутреннего аудита формируется за секунды, содержит актуальные данные и не требует ручного сбора информации из десятков документов. Это повышает уровень готовности к проверкам и экономит время.
Системное выполнение требований 187-ФЗ, Постановления Правительства РФ №127 и приказов ФСТЭК России исключает риски штрафов, предписаний. Вы всегда можете доказать регулятору, что процесс приведения к соответствию находится под контролем.
Вместо ручного ведения таблиц, сбора данных по электронной почте и авралов перед проверками — единая система с четкими процессами, опросными листами и автоматическим формированием задач. Сотрудники занимаются реальным устранением замечаний, а не бумажной работой.
Вы видите полную картину по КИИ: какие объекты категорированы, какие меры защиты реализованы, а какие требуют доработки, какие запросы регулятора находятся в работе. Это позволяет повысить зрелость процессов обеспечения безопасности КИИ и систематизировать выделение бюджета и ресурсов.
Сертифицированное решение (ФСТЭК России, ФСБ РФ, МО РФ) с готовыми интеграциями с ГосСОПКА и ФинЦЕРТ входит в Реестр отечественного ПО и закрывает требования 152-ФЗ,
161-ФЗ и 187-ФЗ, приказов ФСТЭК России №117, 21, 31, положений и стандартов ЦБ РФ, ГОСТ 57580 и стандарта PCI DSS.
SV КИИ обеспечивает формирование перечней критических процессов и объектов, определение категории значимости ОКИИ, возможных источников угроз и действий предполагаемых нарушителей, а также контроль реализации состава мер по обеспечению безопасности для значимого объекта (ЗОКИИ).
Процесс работы включает также анализ угроз ИБ и сценариев компьютерных атак, оценку масштаба последствий и соотнесение со значением показателей категорий для соответствия ПП РФ №127, а также Приказам ФСТЭК 235, 236 и 239.
Создание перечня ОКИИ с определением категорий и применяемых мер защиты и формированием опросных листов при необходимости привлечения ответственных сотрудников и владельцев автоматизированных систем (АС)
Аудит соответствия требованиям приказов ФСТЭК №239, 235 и 236 для ОКИИ по каждой нереализованной или реализованной частично мере защиты с созданием задач по устранению замечаний при необходимости
Ведения запросов регулятора и связанных с ними задач (например, предоставление данные об эксплуатируемой АС), которые проходят по определённым рабочим процессам, преднастроенным экспертами
Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.
Security Information and Event Management
Мониторинг событий ИБ
Endpoint Detection and Response
Защита конечных точек
Security Orchestration, Automation and Response
Автоматизация реагирования на инциденты ИБ
Compliance Management
Комплаенс и аудит соответствия стандартам
Персональные данные
ПДн
Self-assessment
Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля
Business Continuity Management
Обеспечение непрерывности бизнеса
Risk Management
Управление кибер-рисками и контроль угроз
Next Generation SOAR
Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом
Operational Risk Management
Управление операционными рисками и КИР
Threat Intelligence Platform
Анализ киберугроз и threat-hunting
Asset Management
Инвентаризация и управление ИТ-активами
Application Security Orchestration and Correlation
Управление безопасной разработкой
User and Entity Behavior Analytics
Поведенческий анализ пользователей и инфраструктуры
Vulnerability Management
Устранение уязвимостей с автопатчингом
Security Information and Event Management
Мониторинг событий ИБ
Endpoint Detection and Response
Защита конечных точек
Security Orchestration, Automation and Response
Автоматизация реагирования на инциденты ИБ
Compliance Management
Комплаенс и аудит соответствия стандартам
Персональные данные
ПДн
Self-assessment
Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля
Business Continuity Management
Обеспечение непрерывности бизнеса
Risk Management
Управление кибер-рисками и контроль угроз
Next Generation SOAR
Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом
Operational Risk Management
Управление операционными рисками и КИР
Threat Intelligence Platform
Анализ киберугроз и threat-hunting
Asset Management
Инвентаризация и управление ИТ-активами
Application Security Orchestration and Correlation
Управление безопасной разработкой
User and Entity Behavior Analytics
Поведенческий анализ пользователей и инфраструктуры
Vulnerability Management
Устранение уязвимостей с автопатчингом
Vulnerability Scanner
Поиск технических уязвимостей на активах
Security Profile Compliance
Управление конфигурациями безопасности активов
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Двустороннее взаимодействие с НКЦКИ
Financial Computer Emergency Response Team
Двустороннее взаимодействие с ЦБ
Остались вопросы?