Автоматизация выполнения требований приказа ФСТЭК №117 в BI.ZONE GRC
Компания BI.ZONE сообщила, что ее обновленная платформа BI.ZONE GRC автоматизирует процессы выполнения требований приказа ФСТЭК России № 117. Платформа GRC для автоматизации процессов и комплаенса в сфере кибербезопасности помогает государственным и муниципальным структурам автоматизировать инвентаризацию активов, классификацию ИС, оценку соответствия требованиям регуляторов, разработку документации и контроль исполнения планов по обеспечению кибербезопасности.
Как отмечают в компании, с вступлением в силу приказа ФСТЭК России № 117 обеспечение защиты информационных систем переходит в формат непрерывного управления. Для крупных и распределенных организаций, включая государственные и муниципальные структуры с филиальной сетью и подведомственными учреждениями, это означает необходимость синхронизировать процессы на всех уровнях управления. Обновленная платформа BI.ZONE GRC решает эту задачу, заменяя разрозненный учет единым цифровым контуром, который позволяет головной организации прозрачно контролировать выполнение требований на всем периметре.
Возможности платформы по автоматизации процессов управления кибербезопасностью:
• Инвентаризация и учет ресурсов. Ведение единого реестра информационных систем, ИТ-активов и компонентов инфраструктуры головной организации, филиалов и дочерних структур.
• Автоматизированная классификация. Определение уровня значимости информации и присвоение класса защищенности (К1, К2, К3) по единой методике с сохранением обоснований классификации и доказательной базы.
• Оценка соответствия (gap analysis). Выявление недостающих организационных и технических мер защиты, а также автоматизированная проверка наличия полного пакета подтверждающих документов.
• Управление планами мероприятий. Формирование задач по устранению несоответствий с назначением ответственных, установкой приоритетов и контролем сроков реализации с помощью централизованной консоли.
• Автоматизация разработки документации. Генерация проектов внутренних регламентов, политик и моделей угроз на основе данных, уже содержащихся в системе, что исключает ошибки ручного ввода и дублирование информации.
Внедрение обновленной платформы BI.ZONE GRC, отмечают в компании, позволяет сократить трудозатраты на сбор данных, минимизировать риски регуляторных нарушений и получить прозрачную картину состояния кибербезопасности всей организации.