Организации таких отраслей как государственное управление, финансы, промышленность, энергетика и нефтегазовый сектор, телекоммуникации, логистика и транспорт, а также ряда других отраслей являются крупными организациями, в значительной степени зависящими от информационных технологий.
В соответствии с бизнес-требованиями и требованиями законодательства РФ информационная безопасность (ИБ) информационных систем, должна обеспечиваться в рамках системы управления информационной безопасностью (СУИБ). СУИБ должна представлять из себя совокупность технических средств защиты информации и поддерживающих их процессов ИБ, объединенных на основе принятой модели управления ИБ.
В условиях ограниченного штата подразделения ИБ и с учетом сложности объектов управления невозможно создать и поддерживать СУИБ без автоматизации процессов управления ИБ. В качестве такого средства мы предлагаем использовать решение ePlat4m Security GRC.
- хранение, обработка и извлечение данных, возникающих при автоматизации процессов СУИБ организации в результате работы модулей ePlat4m Security GRC;
- ввод и редактирование информации работниками подразделения ИБ организации с использованием специализированных интерфейсов пользователя, разработанных для каждого из модулей;
- выполнение автоматических операций над данными согласно логике их обработки модулями;
- предоставление консолидированных отчетов о состоянии и эффективности защитных мер для руководства организации и подразделения ИБ в виде информационных панелей и печатных отчетов установленной формы;
- интеграцию с другими техническими средствами защиты информации СУИБ организации, с целью автоматического получения данных о состоянии ИБ, необходимых для работы модулей;
- обеспечение разграничения и контроля доступа к информации модулей за счет применения ролевой и статусной моделей;
- управление задачами подразделения ИБ;
- отправка уведомлений по e-mail.