сервис
управления безопасностью

Решение на базе риск-ориентированного подхода для корпоративных служб информационной безопасности

Пример страницы сервиса SECURITM

Что мы делаем ?

Облачный сервис и программное обеспечение SGRC SECURITM позволяет вам построить управление информационной безопасностью компании на базе риск-ориентированного подхода и единой информационной модели компании.

Класс продукта GRC SGRC ITAM AM VM RM IRP

Риски (risk)

Идентификация, аудит, обработка и проверка угроз, уязвимостей и состояния активов

Каталоги угроз

Встроенные БДУ ФСТЭК, MITRE ATT@CK и CAPEC для формирования рисков безопасности

Защитные меры

Контроль и сопровождение планирования, внедрения и соблюдения защитных мер, как основы системы ИБ

Активы

Помощь в учете активов и формировании многоуровневой информационной модели в организации

Compliance

Контроль соответствия требованиям российской и международной регуляторики

Задачи

Постановка и контроль выполнения задач руководством на основе активов, внешних угроз и защитных мер

Процессы

Формирование процессов ИБ на базе защитных мер и анализ их эффективности

Планы

Долгосрочные и операционные планы работы по всей системе ИБ и каждому сотруднику

Оценка

Расчет эффективности применяемых защитных мер и средств защиты через влияние на систему кибербезопасности

Отчетность

Сводные отчеты с визуализацией и графиками, показатели по процессам и активностям, контрольный след и история всех операций
Повышение защищенности, снижение ручного труда и минимизация затрат на обеспечение безопасности через GRC SECURITM

SGRC SECURITM обеспечивает

  • Повышение уровня внутренней защиты компании благодаря правильной оценке рисков, своевременному выявлению любых угроз, что предотвращает материальный ущерб
  • Снижение ручного труда системы ИБ через автоматизацию рутинных операций и других рабочих мероприятий
  • Минимизацию затрат за счет обоснованного распределения ресурсов
  • Обоснование потребности в ресурсах через комплексную оценку угроз
  • Повышение эффективности работы за счет исключения дублирования и дополнительной автоматизации
  • Единую точку для принятия ключевых решений на стратегическом, тактическом и операционном уровнях
Идентификация анализ и оценка рисков, формирование планов обработки рисков, интеграция с каталогами угроз

Управление рисками

SGRC SECURITM позволяет не только выявить, оценить и устранить риски, но и сделать их основой для всей системы управления безопасностью (management)

Идентифицируйте угрозы

с учетом имеющихся в компании активов и приоритетов. Ориентируйтесь на рекомендации сервиса или принимайте решения самостоятельно

Интегрировано с каталогами угроз

Риски связаны с российскими и международными каталогами угроз -
БДУ ФСТЭК, MITRE ATT@CK, CAPEC

Формируйте планы обработки рисков

и определяйте эффективность защитных мер через их влияние на риски безопасности электронной информации

Автоматическая оценка

и переоценка угроз с учетом множества показателей и взаимосвязей

Построить работу службы ИБ на базе риск-ориентированного подхода – значит всегда иметь достоверный ответ на вопрос:

Что и почему сегодня действительно важно
для безопасности компании

Управление соответствием

SECURITM позволяет организовать контроль соответствия требованиям регуляторов, стандартов и лучших практик (compliance)

Нужные нормативные документы уже на борту

Приказы ФСТЭК РФ 17, 21, 31, 239, ФЗ-152, ГОСТ Р 57580.1, ISO 27001, NIST 800-53, NIST Cybersecurity Framework, The 20 CIS Controls и другие законодательные акты

Объединение требований

Не нужно тратить время на дублирующиеся требования из различных документов – они уже связаны между собой

Автоматический или ручной анализ

Исполнение требований может рассчитываться автоматически, через реализованные защитные меры, или задаваться вручную

Контроль соответствия требованиям, объединение требований и автоматическая оценка соответствия
Внедрение защитных мер, управление задачами и процессами безопасности

Операционная работа

Помимо помощи в принятии решений на стратегическом и тактическом уровне, SGRC SECURITM является платформой для поддержания всех операционных активностей службы

Защитные меры

Любая разовая и регулярная активность по ИБ превращается в защитное техническое решение, которое использует ресурсы, влияет на риски безопасности и закрывает требования комплаенса

Задачи

Формируйте разовые и регулярные задачи, связывайте их с вашими защитными мерами и информационными активами, отслеживайте исполнение и сохраняйте контрольный след

Процессы

Объединяйте защитные меры и активности вокруг перечня процессов безопасности, оценивая их эффективность через влияние на возможные риски и требования

Совместная работа

Обеспечивать безопасность в одиночку дорого и неэффективно. Миссией SGRC SECURITM является объединение ИБ профессионалов через совместную работу по защите своих инфраструктур

Объединяйтесь в команды

Создавайте отдельные команды для работы над различными проектами – компаниями, филиалами, областями действия. Приглашайте в команды других пользователей сервиса

Делитесь с сообществом

Публикуйте и отправляйте ваши проекты рисков и защитных мер, обсуждайте их с сообществом, получайте ценную обратную связь

Используйте чужой опыт

Используйте наработки сообщества, забирая подходящие риски и проекты защитных мер из базы Community в свои команды

Совместная работа с сообществом Community и обмен опытом

Более 1+ угроз, уязвимостей, рисков, техник и защитных мер
в базе Community

Используйте их для построения своей системы безопасности или создавайте новые уникальные объекты

Стоимость

Начните работать с сервисом SGRC SECURITM по подходящему вам тарифу Подробнее о тарифах

Базовая платформа

Включает Модуль защитных мер, Модуль задач, Модуль каталогов.

Модули:

Услуги и расширения:

900 тыс.руб.

Присоединяйтесь к Community

Не уверены? Нет бюджета на заказ услуги? Начните управлять (governance) информационной безопасностью вместе с SGRC SECURITM уже сегодня! Обменивайтесь данными, сведениями и опытом с security службами информационной безопасности по всему миру в рамках Community-подписки

Контакты

Если появились вопросы или вы хотите приобрести SECURITM - свяжитесь с нами