Новости

В Security Vision SGRC появился новый модуль по управлению информационной безопасностью

Компания Security Vision выпустила обновлённую версию своей платформы Security Vision SGRC, в которую добавлен новый функциональный блок — «Управление информационной безопасностью» (Governance). Он дополнил уже существующие направления решения: управление рисками, соответствием требованиям и обеспечением непрерывности бизнеса, формируя единую экосистему для комплексного управления ИБ.

Новый модуль включает инструменты для определения ключевых ролей и ответственности, формирования организационного контекста, разработки стратегии кибербезопасности и политики ИБ, а также для мониторинга задач и оценки уровня защищённости.

На первом этапе пользователи определяют миссию и цели компании в сфере ИБ, назначают ответственных сотрудников и формируют организационный контекст, учитывая интересы внутренних и внешних стейкхолдеров — от подразделений до регуляторов и партнёров. Эти данные используются при дальнейшем анализе рисков.

Стратегическое управление кибербезопасностью

В модуле реализованы фреймворки NIST CSF 2.0 и ISO 27001, а также возможность создания собственных моделей. Система помогает провести сравнительный анализ текущего и целевого состояния ИБ, сформировать стратегический план развития и отслеживать прогресс на интерактивных дашбордах.

Политики и процессы

После выбора фреймворка SGRC автоматически создаёт перечень процессов информационной безопасности с описаниями и связанными политиками. Большинство документов, включая основную политику ИБ, имеют готовые шаблоны, которые можно адаптировать под специфику организации.

Поддержание актуальности и отчётность

Система предусматривает механизм регулярного обновления всех элементов ИБ, напоминания по графику и распределение ответственности по матрице RASCI. Для анализа предусмотрены дашборды и отчёты, которые можно настраивать под корпоративные шаблоны.

Таким образом, новый модуль Governance объединяет стратегическое и операционное управление информационной безопасностью, позволяя компаниям системно развивать киберзащиту и повышать зрелость своих ИБ-процессов.