Система ePlat4m Security GRC предназначена для:
- Автоматизации деятельности организации по ИБ в соответствии с законодательными и бизнес-требованиями и с концепцией GRC
- Организации совместной работы различных категорий пользователей: высшего руководства, подразделения ИТ, подразделения ИБ, работников организации
- Централизованного хранения информации по вопросам ИБ
- Автоматизированного сбора и систематизации данных из внешних информационных систем и средств защиты информации
- Представления информации в графическом, табличном и ином удобном виде
Организации таких отраслей как государственное управление, финансы, промышленность, энергетика и нефтегазовый сектор, телекоммуникации, логистика и транспорт, а также ряда других отраслей являются крупными организациями, в значительной степени зависящими от информационных технологий. В соответствии с бизнес-требованиями и требованиями законодательства РФ информационная безопасность (ИБ) информационных систем, должна обеспечиваться в рамках системы управления информационной безопасностью (СУИБ). СУИБ должна представлять из себя совокупность технических средств защиты информации и поддерживающих их процессов ИБ, объединенных на основе принятой модели управления ИБ. В условиях ограниченного штата подразделения ИБ и с учетом сложности объектов управления невозможно создать и поддерживать СУИБ без автоматизации процессов управления ИБ. В качестве такого средства мы предлагаем использовать решение ePlat4m Security GRC.
Платформа ePlat4m Security GRC обладает следующими возможностями:
- хранение, обработка и извлечение данных, возникающих при автоматизации процессов СУИБ организации в результате работы модулей ePlat4m Security GRC;
- ввод и редактирование информации работниками подразделения ИБ организации с использованием специализированных интерфейсов пользователя, разработанных для каждого из модулей;
- выполнение автоматических операций над данными согласно логике их обработки модулями;
- предоставление консолидированных отчетов о состоянии и эффективности защитных мер для руководства организации и подразделения ИБ в виде информационных панелей и печатных отчетов установленной формы;
- интеграцию с другими техническими средствами защиты информации СУИБ организации, с целью автоматического получения данных о состоянии ИБ, необходимых для работы модулей;
- обеспечение разграничения и контроля доступа к информации модулей за счет применения ролевой и статусной моделей;
- управление задачами подразделения ИБ;
- отправка уведомлений по e-mail.
КОМПОНЕНТЫ ПРОДУКТА:
ПРЕИМУЩЕСТВА
Для руководства
- Оптимизация затрат на обеспечение ИБ организации за счет внедрения риск-ориентированного подхода
- Снижение рисков, связанных с регулирующими органами в области ИБ: ФСТЭК России, ФСБ России за счет полного и эффективного учета и контроля соблюдения различных нормативных требований по ИБ
- Предоставление сводных аналитических данных по ИБ организации в понятном и наглядном виде, позволяющем осуществлять эффективный контроль за деятельностью ИБ и ИТ подразделений, а также сократить время, необходимое на принятие решения
- Снижение затрат на эксплуатацию системы ИБ организации за счет автоматизации процессов управления ИБ
Для подразделения ИБ
- Построение и/или развитие Ситуационного центра управления ИБ (SOC), позволяющего в том числе получать аналитическую информацию для принятия руководством ИБ подразделения обоснованных управленческих решений
- Повышение эффективности СУИБ организации за счет достижения согласованности действий всех участников процессов
- Предоставление структурированной информации об информационных активах, ИТ-инфраструктуре организации и уровне ее защищенности
- Повышение уровня соответствия требованиям по ИБ за счет принятия своевременных корректирующих и предупреждающих действий по совершенствованию СУИБ организации по результатам проведения внутреннего аудита по ИБ, обработки инцидентов ИБ и т.п.
- Обоснование затрат на эксплуатацию и развитие СУИБ организации
Для подразделения ИТ
- Повышение оперативности реагирования на инциденты ИБ с учетом критичности информационных активов
- Интеграция систем управления событиями ИБ, сканеров уязвимостей и инвентаризации ИТ-инфраструктуры
- Повышение управляемости системы ИБ организации за счет оперативного выявления отклонений в процессах обеспечения ИТ-безопасности
- Упрощение выполнения требований ITIL, COBIT в части ИТ-безопасности