Security Orchestration Tools
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Governance, Risk Management and Compliance
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Security Data Analysis
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Security Information and Event Management
Endpoint Detection and Response
Security Orchestration, Automation and Response
Next Generation SOAR
Asset Management
Vulnerability Management
Vulnerability Scanner
Security Profile Compliance
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Financial Computer Emergency Response Team
Security Information and Event Management
Endpoint Detection and Response
Security Orchestration, Automation and Response
Next Generation SOAR
Asset Management
Vulnerability Management
Vulnerability Scanner
Security Profile Compliance
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Financial Computer Emergency Response Team
Критическая Информационная Инфраструктура
Compliance Management
Персональные данные
Self-assessment
Business Continuity Management
Risk Management
Operational Risk Management
Application Security Orchestration and Correlation
Threat Intelligence Platform
User and Entity Behavior Analytics
Governance, Risk Management and Compliance
У вас распределенная структура: головная компания, десятки дочерних и зависимых обществ (ДЗО), филиалы, каждый со своими IT-ландшафтом и уровнем зрелости ИБ. Как приоритизировать усилия и рационально распределить ресурсы? Как донести требования до всех, собрать обратную связь и убедиться, что ДЗО выполняют стандарты головной компании?
Решение есть: Security Vision SA (Self-Assessment).
Это система управления состоянием информационной безопасности, которая позволяет выстроить единую методологию оценки для всей группы компаний. Вы создаете реестр юридических лиц, формируете опросные листы с требованиями (от федеральных законов до внутренних политик), проводите процедуры самооценки, собираете результаты, видите уровни соответствия каждого ДЗО и управляете планами устранения замечаний. Всё — на единой платформе, использующей ресурсно-сервисную модель для бизнес-процессов, связанных элементов и активов различных типов с охватом всей группы компаний.
Security Vision SA начинает с создания реестра всех организаций в холдинге: головная компания, дочерние и зависимые общества, аффилированные лица — с детальными карточками и связями между ними. Затем вы выбираете методику оценки (из предустановленных стандартов или загружаете собственную), формируете опросные листы с настраиваемыми весами вопросов и форматами ответов. Ссылки на заявки по самооценке рассылаются ответственным в ДЗО, которые заполняют их через удобный веб-интерфейс (с возможностью прикреплять файлы). Система автоматически подсчитывает сводные оценки, отображает уровни соответствия в разрезе каждой организации и формирует планы мероприятий по устранению несоответствий. Параллельно вы можете рассылать информационные бюллетени о новых угрозах или требованиях с фиксацией факта ознакомления.
Учет головной компании, дочерних и зависимых обществ, аффилированных лиц, компаний внутри холдинга. Формирование отдельных карточек с детальной информацией и связями между ними.
Ценность для бизнеса
Вы имеете единый, актуальный реестр всех юридических лиц, входящих в группу компаний, с полной иерархией и связями. Ни одно ДЗО не выпадает из контура контроля, а оценка состояния ИБ может проводиться централизованно, с учетом специфики каждой организации.
Создание и проведение процедур оценки соответствия ДЗО требованиям ИБ в разрезе различных доменов по единой стандартизированной методологии. Автоматическое формирование опросных листов и сбор сведений.
Ценность для бизнеса
Вы получаете объективную картину уровня зрелости ИБ каждой дочерней компании без «ручного» сбора данных по электронной почте и сведения разрозненных ответов. Единая методология позволяет сравнивать результаты, выявлять системные проблемы и адресно направлять ресурсы туда, где риск выше.
Готовые к использованию стандарты: ГОСТ и ISO (57580, 27001, 22301), ФЗ (187-ФЗ, 152-ФЗ, 63-ФЗ), Постановления Правительства, приказы ФСТЭК России, Минцифры РФ, Роскомнадзора, ФСБ РФ, положения ЦБ РФ, NIST, CIS Controls. Возможность создания собственных опросных листов с настройкой весов вопросов, форматов ответов и формул подсчета.
Ценность для бизнеса
Вы не тратите месяцы на перенос требований в систему. Наиболее распространенные стандарты уже предустановлены, а для внутренних политик или отраслевых методик достаточно создать собственный опросный лист с уникальными весами и формулами оценки. Система адаптируется под вашу методологию, а не наоборот.
Информирование о значимых угрозах, событиях и мероприятиях в области ИБ. Создание информационных бюллетеней с рассылкой по произвольному перечню адресатов. Фиксация фактов поступления бюллетеня от головной организации и ознакомления с ним.
Ценность для бизнеса
Вы гарантированно доносите до всех ДЗО критические уведомления (новые угрозы, требования регуляторов, изменения политик) и имеете подтверждение, что они ознакомлены. Исключаются ситуации, когда дочерняя компания говорит: «мы не знали, нас не предупредили».
Автоматическое формирование для ДЗО планов мероприятий (задач) на основании проведенной оценки соответствия. Отслеживание статусов задач по устранению недостатков, визуальное отображение состояния, отправка уведомлений при изменении статуса.
Ценность для бизнеса
Вы не просто фиксируете нарушения, а управляете их устранением. Каждое несоответствие превращается в задачу с назначенным ответственным, сроком и статусом. Руководство холдинга видит динамику: какие ДЗО исправляют замечания, а какие — нет, и может принимать управленческие решения.
Единая ресурсно-сервисная модель для ведения учета бизнес-процессов и связанных элементов и ресурсов. Учет любых активов, их групп и комбинаций с возможностью создания новых типов активов без ограничений. Бесшовная интеграция с модулями управления активами (Security Vision AM) и системами ITAM, CMDB, ITSM и т.д.
Ценность для бизнеса
Оценка состояния ИБ привязана к конкретным активам и бизнес-процессам, а не существует абстрактно. Вы видите не просто «у ДЗО №3 уровень соответствия 60%», а понимаете, какие именно активы или процессы тянут оценку вниз, и можете адресно планировать мероприятия.
Формирование отчетов по собственным шаблонам с настройкой шрифтов, цветов, диаграмм в форматах PDF, DOCX, XLSX, CSV и др. Графы связей, интерактивные дашборды с функционалом drill down, географические карты, планы помещений, таблицы и детальные карточки активов, наглядные индикаторы соответствия.
Ценность для бизнеса
Вы всегда готовы к отчету перед руководством холдинга или регулятором. Отчет формируется за минуты, содержит актуальные данные и не требует ручного сбора информации из десятков документов. Руководство видит ключевые метрики состояния ИБ на дашбордах и может погрузиться в детали через функционал "drill down" — в разрезе любого ДЗО или бизнес-процесса.
Единая картина состояния ИБ по всем дочерним обществам, филиалам и бизнес-процессам. Вы видите, где уровень защиты соответствует требованиям, а где — требуется вмешательство, и можете сравнивать динамику.
Системное управление соответствием внешним требованиям (187‑ФЗ, 152‑ФЗ, 63‑ФЗ, приказы ФСТЭК России, положения ЦБ РФ) исключает риски штрафов и предписаний для всей группы компаний. Контроль внутренних политик снижает киберриски и повышает качество работы ДЗО.
Вместо рассылки опросных листов по электронной почте, ручного сведения ответов и авралов перед проверками — единая система с автоматическим формированием опросных листов, сбором результатов, подсчетом оценок и генерацией планов устранения замечаний. Сотрудники головной компании и ДЗО тратят время на реальную работу, а не на бумажную волокиту.
Все дочерние общества оцениваются по единым правилам, с одинаковыми весами и формулами. Вы можете объективно сравнивать уровень зрелости ИБ разных ДЗО, выявлять оптимальные подходы и системные проблемы.
Сертифицированное решение (ФСТЭК России, ФСБ РФ, МО РФ) с готовыми интеграциями с ГосСОПКА и ФинЦЕРТ входит в Реестр отечественного ПО и закрывает требования 152‑ФЗ, 161‑ФЗ и 187‑ФЗ, приказов ФСТЭК России №117, 21, 31, положений и стандартов ЦБ РФ, ГОСТ 57580 и стандарта PCI DSS.
Security Vision SA позволяет обеспечить создание и ведение реестра учётных карточек различных компаний, связанных друг с другом, проводить оценку соответствия общим и частным требованиям и управлять задачами по исполнению планов для достижения целевых показателей.
Решение использует ресурсно-сервисную модель для бизнес-процессов и связанных элементов и ресурсов, а также учитывает активы различных типов с возможностью создания новых без ограничений. Встроенные функции по созданию опросных листов, контролей, процедур и информирования охватывают широкий спектр требований, включая загрузку собственных методологий.
Учет связей головных и дочерних организаций, аффилированных юридических лиц, компаний внутри холдинга и прочих зависимостей с формированием реестра и отдельных карточек с детальной информацией для поиска по любым данным, мониторинга и контроля уровней соответствия стандартам.
Создание и проведение процедур оценки соответствия дочерних и зависимых обществ (ДЗО) Группы компаний требованиям информационной безопасности в разрезе различных доменов по единой стандартизированной методологии с автоматическими формированием опросных листов и сбором сведений.
Информирование о различных значимых угрозах, событиях и мероприятиях в области ИБ с созданием различных информационных бюллетеней, подлежащих распространению среди произвольного перечня адресатов и фиксацией фактов поступления нового информационного бюллетеня от головной организации и ознакомления с ним.
Управляемость и кастомизация
Процедура создания новых и редактирования существующих опросных листов, настройка жизненного цикла с управлением:
Наборы стандартов «из коробки»
Поддержка собственных методик и НМД для проведения оценки соответствия любым требованиям расширены набором готовых к использованию после установки стандартов:
Исполнение планов
В части контроля исполнения планов и задач в отношении ДЗО Группы компаний модуль позволяет как вручную, так и автоматически формировать для ДЗО Группы компаний план необходимых мероприятий (задач) на основании проведённой процедуры оценки соответствия требованиям ИБ.
В целях устранения несоответствий требованиям модуль включает отслеживание статусов задач по устранению выявленных недостатков, включая визуальное отображение в задачах и отправку уведомлений при изменении статуса задачи пользователям с разными ролями.
Ресурсно-сервисная модель
Единая ресурсно-сервисная модель предоставляет возможность вести учёт бизнес-процессов и связанных элементов и ресурсов, а также учитывать любые активы, их группы и комбинации.
Модель полностью повторяет ту, что используется в модуле управления активами и инвентаризации, обеспечивая бесшовную интеграцию с другими продуктами для передачи задач ITAM и CMDB.
Формирование отчётности
Для каждого объекта или статистики за выбранный период можно сформировать отчёт по собственному шаблону и дальнейшей выгрузки в виде файла или отправки по почте в различных форматах:
Отчёты могут содержать любые свойства, полученные в ходе сбора, анализа и обработки событий контроля и мониторинга.
Внешний вид можно настроить гранулярно с выбором шрифтов, цветов, картинок и логотипов, диаграмм, отступов, нумерации, колонтитулов и др.
Визуализация и поиск данных
Карточки и входящие в них элементы при помощи графов связей указывают на вовлечённые объекты и поддерживают кастомизацию наборов полей, их внешнего вида, валидации содержимого, добавления кнопок для быстрый действий и запуска новых процессов без каких-либо лицензионных ограничений.
Поддерживается сквозной поиск с фильтрами по содержимому полей и любым переменным, поиск по табличным представлениям с сортировкой и группировкой, а также любые срезы данных для интерактивных дашбордов и виджетов, например, глобус и географическая карта, планы помещений с объектами на них, таблицы и графики, последовательности действий, спидометры, индикаторы, текст с параметрами и др.
Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.
Security Information and Event Management
Мониторинг событий ИБ
Endpoint Detection and Response
Защита конечных точек
Security Orchestration, Automation and Response
Автоматизация реагирования на инциденты ИБ
Критическая Информационная Инфраструктура
Аудит и управление безопасностью КИИ
Compliance Management
Комплаенс и аудит соответствия стандартам
Персональные данные
ПДн
Business Continuity Management
Обеспечение непрерывности бизнеса
Risk Management
Управление кибер-рисками и контроль угроз
Next Generation SOAR
Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом
Operational Risk Management
Управление операционными рисками и КИР
Threat Intelligence Platform
Анализ киберугроз и threat-hunting
Asset Management
Инвентаризация и управление ИТ-активами
Application Security Orchestration and Correlation
Управление безопасной разработкой
User and Entity Behavior Analytics
Поведенческий анализ пользователей и инфраструктуры
Vulnerability Management
Устранение уязвимостей с автопатчингом
Security Information and Event Management
Мониторинг событий ИБ
Endpoint Detection and Response
Защита конечных точек
Security Orchestration, Automation and Response
Автоматизация реагирования на инциденты ИБ
Критическая Информационная Инфраструктура
Аудит и управление безопасностью КИИ
Compliance Management
Комплаенс и аудит соответствия стандартам
Персональные данные
ПДн
Business Continuity Management
Обеспечение непрерывности бизнеса
Risk Management
Управление кибер-рисками и контроль угроз
Next Generation SOAR
Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом
Operational Risk Management
Управление операционными рисками и КИР
Threat Intelligence Platform
Анализ киберугроз и threat-hunting
Asset Management
Инвентаризация и управление ИТ-активами
Application Security Orchestration and Correlation
Управление безопасной разработкой
User and Entity Behavior Analytics
Поведенческий анализ пользователей и инфраструктуры
Vulnerability Management
Устранение уязвимостей с автопатчингом
Vulnerability Scanner
Поиск технических уязвимостей на активах
Security Profile Compliance
Управление конфигурациями безопасности активов
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Двустороннее взаимодействие с НКЦКИ
Financial Computer Emergency Response Team
Двустороннее взаимодействие с ЦБ
Остались вопросы?