В R-Vision SGRC 4.4 добавили новые опции при проведении аудитов

В R-Vision SGRC 4.4 добавили новые опции при проведении аудитов

В R-Vision SGRC 4.4 добавили новые опции при проведении аудитов

Компания R-Vision обновила платформу управления информационной безопасностью R-Vision SGRC. Среди основных новшеств версии 4.4: гибкая категоризация активов, новые опции при проведении аудитов и учете документов, усовершенствованная схема оценки угроз по ФСТЭК и уведомление пользователей.

В R-Vision SGRC 4.4 появилась возможность создавать свой классификатор активов и проводить их автоматизированную категоризацию, как согласно требованиям законодательства, так и в соответствии с внутренними методиками. По результатам категоризации с активом можно автоматически связать все необходимые нормативные документы.

В реестре активов теперь сосредоточены все данные, необходимые для быстрого контроля уровня соответствия требованиям информационной безопасности в организации: информация по аудитам, замечаниям и мероприятиям по их устранению. Непосредственно из раздела Активы пользователь может запланировать новый аудит, посмотреть нарушения, выявленные в отношении самого актива и связанного с ним оборудования, помещений или систем, а также план работ по устранению замечаний.

«Сегодня наши заказчики демонстрируют высокую зрелость в процессах управления требованиями информационной безопасности, оценки рисков и моделирования угроз. Решая данные задачи, они выстраивают все более сложные схемы взаимодействия платформы с другими системами в рамках своих бизнес-процессов. Мы развиваем продукт, особое внимание уделяя запросам и пожеланиям заказчиков, и в R-Vision SGRC 4.4 появилось много функциональных новшеств в ответ на новые потребности, — комментирует Валерий Богдашов, исполнительный директор R-Vision. — При этом мы также работаем над повышением удобства работы с продуктом пользователей всех уровней, от специалистов до топ-менеджмента».

Значительная часть изменений коснулась раздела Аудиты. В R-Vision SGRC 4.4 состав атрибутов для простых и сводных аудитов гибко настраивается: теперь можно воссоздать в системе точную копию установленного в организации плана проверок и отслеживать прогресс его реализации динамически. Чтобы пользователь не пропустил важных изменений, добавлена настройка автоматических уведомлений.

При проведении комплексной проверки, состоящей из нескольких аудитов, появилась возможность агрегации результатов входящих проверок для расчета итоговой оценки соответствия. При изменении методики агрегированные показатели пересчитываются автоматически.

Работать с замечаниями по аудиту стало удобнее: теперь можно скрывать типы замечаний, неприменимые к методике оценки, исключая выбор аудитором ошибочной формулировки. Это крайне актуально, когда в организации используется несколько независимых методик оценки. При создании мероприятия по устранению замечания доступна автоматическая отправка задачи во внешние service-desk системы с возможностью контролировать исполнение.

Набор предварительно настроенных методик проверки пополнился методикой ГОСТ Р 57580.2-2018, а сам ГОСТ Р 57580.1-2017 внесен в базу нормативных актов R-Vision SGRC. По результатам проверки генерируется полный набор необходимых отчетных документов.

Схема оценки угроз по ФСТЭК усовершенствована: теперь платформа не только определяет угрозы, но и автоматически оценивает их актуальность, опираясь на критерии оценки, заданные для параметра «степень ущерба».

В R-Vision 4.4 сильное развитие получил раздел учета документов организации: для типов документов настраивается индивидуальный состав полей с учетом особенностей связанного с ними документооборота, а работы по пересмотру, обновлению или утверждению документов можно планировать, не выходя из их карточки.

Усовершенствован конструктор отчетов, предусмотренный для формирования отчетов с заданным пользователем набором данных и структурой. Созданные в нем шаблоны можно экспортировать и импортировать. Вся отчетность теперь разделена на две вкладки: системные шаблоны и конструктор отчетов.

Улучшено уведомление пользователей о задачах: теперь R-Vision SGRC оповещает пользователя не только о назначении на задачу, но и о необходимости ее доработки или смене исполнителя, а в тексте уведомления отображается ссылка для быстрого перехода к описанию задачи.

SGRC-системы помогают CISO в управлении информационной безопасностью, позволяя автоматизировать такие процессы как управление активами, контроль соответствия требованиям, управление рисками информационной безопасности, моделирование угроз, ведение нормативной документации, учет и категорирование объектов КИИ, планирование и мониторинг работы ИБ-подразделения в организации.

Домашний интернет по белому списку: в Ростове перестал работать Telegram

В Ростове-на-Дону, похоже, зафиксирован один из первых подтверждённых случаев работы интернета по белому списку на уровне домашнего провайдера. Эту информацию подтвердили местные жители, которые рассказали, что у них открываются только сервисы из условно разрешённого перечня, а остальные сайты просто не работают.

По словам одной из собеседниц издания, при подключении через домашний интернет у неё не открываются Telegram и любые другие сайты, не входящие в белый список.

Попытка включить VPN ситуацию не изменила: страницы всё равно не загружались, тогда как российские сервисы продолжали работать.

Как пишет «Код Дурова», автоответчик службы поддержки провайдера объясняет происходящее «техническими проблемами», связанными с внешним воздействием на инфраструктуру. В сообщении говорится, что в Южном федеральном округе наблюдаются сложности на магистральных каналах вышестоящего оператора связи, из-за чего возможны перебои в работе интернет-сервисов.

Дополнительно провайдер, по данным издания, ссылается на массированные DDoS-атаки, которые якобы затрагивают сразу ряд операторов. В этой версии речь идёт не о локальном сбое у одного поставщика услуг, а о более широкой волне проблем, влияющей на десятки операторов и сервисов.

При этом пока остаётся неясным, насколько массовый характер носит такая ситуация с домашним интернетом на юге России. Название самого провайдера «Код Дурова» не раскрывает, поэтому независимо проверить масштаб происходящего сейчас затруднительно.

Тем не менее сам факт того, что у части пользователей работают только отдельные сайты и сервисы, а VPN не помогает обойти ограничения, выглядит довольно показательно. Если такие случаи начнут повторяться и в других регионах, разговоры о фактическом интернете по белым спискам могут довольно быстро перейти из разряда слухов в новую реальность.

Напомним, сегодня Telegram предупредил россиян о последнем шансе оформить Premium.

RSS: Новости на портале Anti-Malware.ru