Система ePlat4m Security GRC предназначена для:

  • Автоматизации деятельности организации по ИБ в соответствии с законодательными и бизнес-требованиями и с концепцией GRC
  • Организации совместной работы различных категорий пользователей: высшего руководства, подразделения ИТ, подразделения ИБ, работников организации
  • Централизованного хранения информации по вопросам ИБ
  • Автоматизированного сбора и систематизации данных из внешних информационных систем и средств защиты информации
  • Представления информации в графическом, табличном и ином удобном виде

Организации таких отраслей как государственное управление, финансы, промышленность, энергетика и нефтегазовый сектор, телекоммуникации, логистика и транспорт, а также ряда других отраслей являются крупными организациями, в значительной степени зависящими от информационных технологий. В соответствии с бизнес-требованиями и требованиями законодательства РФ информационная безопасность (ИБ) информационных систем, должна обеспечиваться в рамках системы управления информационной безопасностью (СУИБ). СУИБ должна представлять из себя совокупность технических средств защиты информации и поддерживающих их процессов ИБ, объединенных на основе принятой модели управления ИБ. В условиях ограниченного штата подразделения ИБ и с учетом сложности объектов управления невозможно создать и поддерживать СУИБ без автоматизации процессов управления ИБ. В качестве такого средства мы предлагаем использовать решение ePlat4m Security GRC.

Платформа ePlat4m Security GRC обладает следующими возможностями:

  • хранение, обработка и извлечение данных, возникающих при автоматизации процессов СУИБ организации в результате работы модулей ePlat4m Security GRC;
  • ввод и редактирование информации работниками подразделения ИБ организации с использованием специализированных интерфейсов пользователя, разработанных для каждого из модулей;
  • выполнение автоматических операций над данными согласно логике их обработки модулями;
  • предоставление консолидированных отчетов о состоянии и эффективности защитных мер для руководства организации и подразделения ИБ в виде информационных панелей и печатных отчетов установленной формы;
  • интеграцию с другими техническими средствами защиты информации СУИБ организации, с целью автоматического получения данных о состоянии ИБ, необходимых для работы модулей;
  • обеспечение разграничения и контроля доступа к информации модулей за счет применения ролевой и статусной моделей;
  • управление задачами подразделения ИБ;
  • отправка уведомлений по e-mail.

 КОМПОНЕНТЫ ПРОДУКТА:

Компоненты продукта

ПРЕИМУЩЕСТВА

Для руководства

  • Оптимизация затрат на обеспечение ИБ организации за счет внедрения риск-ориентированного подхода
  • Снижение рисков, связанных с регулирующими органами в области ИБ: ФСТЭК России, ФСБ России за счет полного и эффективного учета и контроля соблюдения различных нормативных требований по ИБ
  • Предоставление сводных аналитических данных по ИБ организации в понятном и наглядном виде, позволяющем осуществлять эффективный контроль за деятельностью ИБ и ИТ подразделений, а также сократить время, необходимое на принятие решения
  • Снижение затрат на эксплуатацию системы ИБ организации за счет автоматизации процессов управления ИБ

Для подразделения ИБ

  • Построение и/или развитие Ситуационного центра управления ИБ (SOC), позволяющего в том числе получать аналитическую информацию для принятия руководством ИБ подразделения обоснованных управленческих решений
  • Повышение эффективности СУИБ организации за счет достижения согласованности действий всех участников процессов
  • Предоставление структурированной информации об информационных активах, ИТ-инфраструктуре организации и уровне ее защищенности
  • Повышение уровня соответствия требованиям по ИБ за счет принятия своевременных корректирующих и предупреждающих действий по совершенствованию СУИБ организации по результатам проведения внутреннего аудита по ИБ, обработки инцидентов ИБ и т.п.
  • Обоснование затрат на эксплуатацию и развитие СУИБ организации

Для подразделения ИТ

  • Повышение оперативности реагирования на инциденты ИБ с учетом критичности информационных активов
  • Интеграция систем управления событиями ИБ, сканеров уязвимостей и инвентаризации ИТ-инфраструктуры
  • Повышение управляемости системы ИБ организации за счет оперативного выявления отклонений в процессах обеспечения ИТ-безопасности
  • Упрощение выполнения требований ITIL, COBIT в части ИТ-безопасности

Информация о вендоре.

 

Свяжитесь с нами

Заполняя эту форму, вы соглашаетесь с Политикой обработки персональных данных