SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Все продукты

SA

Управляйте состоянием информационной безопасности в масштабе холдинга

Платформа для выстраивания разноуровневой системы оценки и контроля, которая объединяет головную компанию, дочерние общества, бизнес-процессы и активы в единый прозрачный контур.

У вас распределенная структура: головная компания, десятки дочерних и зависимых обществ (ДЗО), филиалы, каждый со своими IT-ландшафтом и уровнем зрелости ИБ. Как приоритизировать усилия и рационально распределить ресурсы? Как донести требования до всех, собрать обратную связь и убедиться, что ДЗО выполняют стандарты головной компании? Решение есть: Security Vision SA (Self-Assessment).

Это система управления состоянием информационной безопасности, которая позволяет выстроить единую методологию оценки для всей группы компаний. Вы создаете реестр юридических лиц, формируете опросные листы с требованиями (от федеральных законов до внутренних политик), проводите процедуры самооценки, собираете результаты, видите уровни соответствия каждого ДЗО и управляете планами устранения замечаний. Всё — на единой платформе, использующей ресурсно-сервисную модель для бизнес-процессов, связанных элементов и активов различных типов с охватом всей группы компаний.

Как это работает

Security Vision SA начинает с создания реестра всех организаций в холдинге: головная компания, дочерние и зависимые общества, аффилированные лица — с детальными карточками и связями между ними. Затем вы выбираете методику оценки (из предустановленных стандартов или загружаете собственную), формируете опросные листы с настраиваемыми весами вопросов и форматами ответов. Ссылки на заявки по самооценке рассылаются ответственным в ДЗО, которые заполняют их через удобный веб-интерфейс (с возможностью прикреплять файлы). Система автоматически подсчитывает сводные оценки, отображает уровни соответствия в разрезе каждой организации и формирует планы мероприятий по устранению несоответствий. Параллельно вы можете рассылать информационные бюллетени о новых угрозах или требованиях с фиксацией факта ознакомления.

Ключевые возможности
и их ценность для бизнеса

securityvision.ru securityvision.ru

Создание и ведение реестра организаций

Учет головной компании, дочерних и зависимых обществ, аффилированных лиц, компаний внутри холдинга. Формирование отдельных карточек с детальной информацией и связями между ними.

Ценность для бизнеса

Вы имеете единый, актуальный реестр всех юридических лиц, входящих в группу компаний, с полной иерархией и связями. Ни одно ДЗО не выпадает из контура контроля, а оценка состояния ИБ может проводиться централизованно, с учетом специфики каждой организации.

securityvision.ru securityvision.ru

Управление соответствием в масштабе холдинга

Создание и проведение процедур оценки соответствия ДЗО требованиям ИБ в разрезе различных доменов по единой стандартизированной методологии. Автоматическое формирование опросных листов и сбор сведений.

Ценность для бизнеса

Вы получаете объективную картину уровня зрелости ИБ каждой дочерней компании без «ручного» сбора данных по электронной почте и сведения разрозненных ответов. Единая методология позволяет сравнивать результаты, выявлять системные проблемы и адресно направлять ресурсы туда, где риск выше.

securityvision.ru securityvision.ru

Наборы стандартов «из коробки» и кастомизация

Готовые к использованию стандарты: ГОСТ и ISO (57580, 27001, 22301), ФЗ (187-ФЗ, 152-ФЗ, 63-ФЗ), Постановления Правительства, приказы ФСТЭК России, Минцифры РФ, Роскомнадзора, ФСБ РФ, положения ЦБ РФ, NIST, CIS Controls. Возможность создания собственных опросных листов с настройкой весов вопросов, форматов ответов и формул подсчета.

Ценность для бизнеса

Вы не тратите месяцы на перенос требований в систему. Наиболее распространенные стандарты уже предустановлены, а для внутренних политик или отраслевых методик достаточно создать собственный опросный лист с уникальными весами и формулами оценки. Система адаптируется под вашу методологию, а не наоборот.

securityvision.ru securityvision.ru

Контроль и мониторинг состояния

Информирование о значимых угрозах, событиях и мероприятиях в области ИБ. Создание информационных бюллетеней с рассылкой по произвольному перечню адресатов. Фиксация фактов поступления бюллетеня от головной организации и ознакомления с ним.

Ценность для бизнеса

Вы гарантированно доносите до всех ДЗО критические уведомления (новые угрозы, требования регуляторов, изменения политик) и имеете подтверждение, что они ознакомлены. Исключаются ситуации, когда дочерняя компания говорит: «мы не знали, нас не предупредили».

securityvision.ru securityvision.ru

Исполнение планов и управление задачами

Автоматическое формирование для ДЗО планов мероприятий (задач) на основании проведенной оценки соответствия. Отслеживание статусов задач по устранению недостатков, визуальное отображение состояния, отправка уведомлений при изменении статуса.

Ценность для бизнеса

Вы не просто фиксируете нарушения, а управляете их устранением. Каждое несоответствие превращается в задачу с назначенным ответственным, сроком и статусом. Руководство холдинга видит динамику: какие ДЗО исправляют замечания, а какие — нет, и может принимать управленческие решения.

securityvision.ru securityvision.ru

Ресурсно-сервисная модель и интеграция

Единая ресурсно-сервисная модель для ведения учета бизнес-процессов и связанных элементов и ресурсов. Учет любых активов, их групп и комбинаций с возможностью создания новых типов активов без ограничений. Бесшовная интеграция с модулями управления активами (Security Vision AM) и системами ITAM, CMDB, ITSM и т.д.

Ценность для бизнеса

Оценка состояния ИБ привязана к конкретным активам и бизнес-процессам, а не существует абстрактно. Вы видите не просто «у ДЗО №3 уровень соответствия 60%», а понимаете, какие именно активы или процессы тянут оценку вниз, и можете адресно планировать мероприятия.

securityvision.ru securityvision.ru

Гибкая отчетность и визуализация

Формирование отчетов по собственным шаблонам с настройкой шрифтов, цветов, диаграмм в форматах PDF, DOCX, XLSX, CSV и др. Графы связей, интерактивные дашборды с функционалом drill down, географические карты, планы помещений, таблицы и детальные карточки активов, наглядные индикаторы соответствия.

Ценность для бизнеса

Вы всегда готовы к отчету перед руководством холдинга или регулятором. Отчет формируется за минуты, содержит актуальные данные и не требует ручного сбора информации из десятков документов. Руководство видит ключевые метрики состояния ИБ на дашбордах и может погрузиться в детали через функционал "drill down" — в разрезе любого ДЗО или бизнес-процесса.

Результаты

Прозрачность для руководства холдинга

Единая картина состояния ИБ по всем дочерним обществам, филиалам и бизнес-процессам. Вы видите, где уровень защиты соответствует требованиям, а где — требуется вмешательство, и можете сравнивать динамику.

Снижение регуляторных и операционных рисков

Системное управление соответствием внешним требованиям (187‑ФЗ, 152‑ФЗ, 63‑ФЗ, приказы ФСТЭК России, положения ЦБ РФ) исключает риски штрафов и предписаний для всей группы компаний. Контроль внутренних политик снижает киберриски и повышает качество работы ДЗО.

Экономия ресурсов

Вместо рассылки опросных листов по электронной почте, ручного сведения ответов и авралов перед проверками — единая система с автоматическим формированием опросных листов, сбором результатов, подсчетом оценок и генерацией планов устранения замечаний. Сотрудники головной компании и ДЗО тратят время на реальную работу, а не на бумажную волокиту.

Единая методология

Все дочерние общества оцениваются по единым правилам, с одинаковыми весами и формулами. Вы можете объективно сравнивать уровень зрелости ИБ разных ДЗО, выявлять оптимальные подходы и системные проблемы.

Соответствие требованиям

Сертифицированное решение (ФСТЭК России, ФСБ РФ, МО РФ) с готовыми интеграциями с ГосСОПКА и ФинЦЕРТ входит в Реестр отечественного ПО и закрывает требования 152‑ФЗ, 161‑ФЗ и 187‑ФЗ, приказов ФСТЭК России №117, 21, 31, положений и стандартов ЦБ РФ, ГОСТ 57580 и стандарта PCI DSS.

Хотите получить полную картину состояния информационной безопасности по всей группе компаний, управлять соответствием ДЗО и контролировать выполнение требований ИБ на единой платформе? Security Vision SA — ваш инструмент контроля прозрачности и состояния киберзащиты в масштабе холдинга.
Техническая информация

Security Vision SA позволяет обеспечить создание и ведение реестра учётных карточек различных компаний, связанных друг с другом, проводить оценку соответствия общим и частным требованиям и управлять задачами по исполнению планов для достижения целевых показателей.

Решение использует ресурсно-сервисную модель для бизнес-процессов и связанных элементов и ресурсов, а также учитывает активы различных типов с возможностью создания новых без ограничений. Встроенные функции по созданию опросных листов, контролей, процедур и информирования охватывают широкий спектр требований, включая загрузку собственных методологий.

Применение продукта

Создание и ведение реестра

Учет связей головных и дочерних организаций, аффилированных юридических лиц, компаний внутри холдинга и прочих зависимостей с формированием реестра и отдельных карточек с детальной информацией для поиска по любым данным, мониторинга и контроля уровней соответствия стандартам.

Управление соответствием

Создание и проведение процедур оценки соответствия дочерних и зависимых обществ (ДЗО) Группы компаний требованиям информационной безопасности в разрезе различных доменов по единой стандартизированной методологии с автоматическими формированием опросных листов и сбором сведений.

Контроль и мониторинг

Информирование о различных значимых угрозах, событиях и мероприятиях в области ИБ с созданием различных информационных бюллетеней, подлежащих распространению среди произвольного перечня адресатов и фиксацией фактов поступления нового информационного бюллетеня от головной организации и ознакомления с ним.

Примеры и интеграции

Управляемость и кастомизация

Процедура создания новых и редактирования существующих опросных листов, настройка жизненного цикла с управлением:


  • • карточками и табличными списками с деталями, поиском, фильтрацией и быстрыми ссылками;
  • • форматом ответов: текст, число, выбор из списка ответов и (или) приложенный файл;
  • • настройкой «весов» вопросов и формулами подсчета сводной результирующей оценки.

Наборы стандартов «из коробки»

Поддержка собственных методик и НМД для проведения оценки соответствия любым требованиям расширены набором готовых к использованию после установки стандартов:


  • • ГОСТ и ISO (57580, 27001, 22301 и др.);
  • • ФЗ (187-ФЗ, 63-ФЗ, 98-ФЗ) и Постановления Правительства (127, 584, 676, 913, 1119 и др.)
  • • Приказы Минцифры, Роскомнадзора, ФАПСИ, ФСБ России, Минздрава и др.
  • • ЦБ РФ (Положения №693-П, 757-П, 716-П, 719-П, 779-П, 787-П, 802-П и др.);
  • • NIST и CIS Controls.

Исполнение планов

В части контроля исполнения планов и задач в отношении ДЗО Группы компаний модуль позволяет как вручную, так и автоматически формировать для ДЗО Группы компаний план необходимых мероприятий (задач) на основании проведённой процедуры оценки соответствия требованиям ИБ.


В целях устранения несоответствий требованиям модуль включает отслеживание статусов задач по устранению выявленных недостатков, включая визуальное отображение в задачах и отправку уведомлений при изменении статуса задачи пользователям с разными ролями.

Ресурсно-сервисная модель

Единая ресурсно-сервисная модель предоставляет возможность вести учёт бизнес-процессов и связанных элементов и ресурсов, а также учитывать любые активы, их группы и комбинации.


Модель полностью повторяет ту, что используется в модуле управления активами и инвентаризации, обеспечивая бесшовную интеграцию с другими продуктами для передачи задач ITAM и CMDB.

Формирование отчётности

Для каждого объекта или статистики за выбранный период можно сформировать отчёт по собственному шаблону и дальнейшей выгрузки в виде файла или отправки по почте в различных форматах:


  • • pdf;
  • • txt;
  • • docx;
  • • xlsx;
  • • ods;
  • • odt;
  • • csv.

Отчёты могут содержать любые свойства, полученные в ходе сбора, анализа и обработки событий контроля и мониторинга.


Внешний вид можно настроить гранулярно с выбором шрифтов, цветов, картинок и логотипов, диаграмм, отступов, нумерации, колонтитулов и др.

Визуализация и поиск данных

Карточки и входящие в них элементы при помощи графов связей указывают на вовлечённые объекты и поддерживают кастомизацию наборов полей, их внешнего вида, валидации содержимого, добавления кнопок для быстрый действий и запуска новых процессов без каких-либо лицензионных ограничений.


Поддерживается сквозной поиск с фильтрами по содержимому полей и любым переменным, поиск по табличным представлениям с сортировкой и группировкой, а также любые срезы данных для интерактивных дашбордов и виджетов, например, глобус и географическая карта, планы помещений с объектами на них, таблицы и графики, последовательности действий, спидометры, индикаторы, текст с параметрами и др.

Продукт соответствует требованиям регуляторов

Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.

Другие продукты

Другие продукты

SIEM

Security Information and Event Management

SIEM

Мониторинг событий ИБ

EDR

Endpoint Detection and Response

EDR

Защита конечных точек

SOAR

Security Orchestration, Automation and Response

SOAR

Автоматизация реагирования на инциденты ИБ

КИИ

Критическая Информационная Инфраструктура

КИИ

Аудит и управление безопасностью КИИ

CM

Compliance Management

CM

Комплаенс и аудит соответствия стандартам

ПДн

Персональные данные

ПДн

ПДн

BCM

Business Continuity Management

BCM

Обеспечение непрерывности бизнеса

RM

Risk Management

RM

Управление кибер-рисками и контроль угроз

NG SOAR

Next Generation SOAR

NG SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

ORM

Operational Risk Management

ORM

Управление операционными рисками и КИР

TIP

Threat Intelligence Platform

TIP

Анализ киберугроз и threat-hunting

AM

Asset Management

AM

Инвентаризация и управление ИТ-активами

ASOC

Application Security Orchestration and Correlation

ASOC

Управление безопасной разработкой

UEBA

User and Entity Behavior Analytics

UEBA

Поведенческий анализ пользователей и инфраструктуры

VM

Vulnerability Management

VM

Устранение уязвимостей с автопатчингом

VS

Vulnerability Scanner

VS

Поиск технических уязвимостей на активах

SPC

Security Profile Compliance

SPC

Управление конфигурациями безопасности активов

ГосСОПКА

Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

ГосСОПКА

Двустороннее взаимодействие с НКЦКИ

FinCERT

Financial Computer Emergency Response Team

FinCERT

Двустороннее взаимодействие с ЦБ

Остались вопросы?

Напишите нам на sales@securityvision.ru или закажите демонстрацию