SGRC-решения предназначены для управления информационной безопасностью на уровне процессов, рисков и соответствия требованиям регуляторов и стандартов.
Системы позволяют централизованно контролировать состояние безопасности, формировать внутреннюю нормативную базу и обеспечивать прозрачность всех процессов управления ИБ.
Основные возможности
-
Управление процессами ИБ
Сбор данных из различных источников, контроль инфраструктуры, формирование политик и документации
-
Оценка рисков
Автоматизированный расчет рисков на основе ISO 27005, FAIR, ФСТЭК и других методик
-
Контроль соответствия
Проверка выполнения требований ФСТЭК, 152-ФЗ, ISO 27001 и других стандартов
-
Мониторинг соответствия
Автоматический расчет уровня соответствия и отслеживание его изменений
-
Управление замечаниями
Формирование перечня несоответствий, планирование мероприятий и контроль их выполнения
-
Моделирование угроз
Создание моделей угроз в соответствии с требованиями регуляторов
-
Централизация данных
Сбор информации со средств защиты и формирование единой базы данных по ИБ
Что мы делаем
-
Внедряем
SGRC-решения с учетом требований бизнеса и регуляторов
-
Настраиваем
процессы управления рисками и соответствием
-
Формируем
нормативную базу и политики безопасности
-
Интегрируем
систему с существующей инфраструктурой
Результат
- Управляемая система информационной безопасности
- Прозрачность процессов и контроль рисков
- Соответствие требованиям регуляторов и стандартов