SlideShare una empresa de Scribd logo
1 de 14
TechExpert Company
РЕШЕНИЕ ДЛЯ АВТОМАТИЗАЦИИ ДЕЯТЕЛЬНОСТИ
ПОДРАЗДЕЛЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
TechExpert Company
Коробочное решение ITRM 2.0
Компания TechExpert, совместно с нашими партнерами Агентством
Активного Аудита, предлагает модуль «IT Risk Management» (ITRM) на
базе ПО GLPI с дополнительными функциональными возможностями
для подразделения Информационной безопасности.
TechExpert Company
Решаемые задачи
Модуль ITRM 2.0 предназначен для автоматизации процесса
управления ИТ-рисками.
С его помощью можно:
определить цели управления информационной безопасностью;
оценить основные критичные факторы, негативно влияющие на ключевые
бизнес-процессы;
выработать осознанные и обоснованные решения для их контроля или
минимизации влияния угроз;
обосновать решения по выбору конкретных технических и организационных
мер защиты перед руководством компании.
TechExpert Company
Дополнительный функционал
Базовая платформа GLPI содержит дополнительный функционал для
автоматизации деятельности ИБ подразделения в целом (требует внедрения).
В частности, Система позволяет:
• управлять инцидентами;
• управлять запросами на обслуживание, в т. ч. утверждать заявки перед их
исполнением;
• управлять выдачей (резервированием) оборудования, др. ресурсов/активов;
• управлять проблемами;
• управлять конфигурациями (CMDB), производить автоматическую
инвентаризацию аппаратного и программного обеспечения, а также
сетевого оборудования;
• вести учет прав доступа к информационным активам компании;
• создать Базу знаний;
• вести управленческий учет (бюджеты, поставщики, контакты, договора,
документы) и др.
TechExpert Company
Краткое описание Решения
Решение реализовано на базе ПО с открытым исходным кодом GLPI и
представляет собой готовый инструмент для оценки и обработки
рисков информационных активов предприятия.
Действия по Управлению рисками в Системе:
TechExpert Company
Основные компоненты Решения
В состав решения входят:
• возможность создания списка Бизнес-процессов;
Бизнес-процессы
• возможность создания/связи Активов с Бизнес-процессом;
Активы
• возможность создания справочника Ресурсов и их связи с Активами;
Ресурсы
•возможность создания справочника Уязвимостей и их связи с Активами;
Уязвимости
• возможность создания справочника Угроз и их связи с Уязвимостями Актива;
Угрозы
• возможность создания справочника Рисков и их связи с Уязвимостями/Угрозами Актива;
Риски
• возможность планирования мероприятий защиты для управления Рисками;
Мероприятия защиты
• с возможностью выгрузки в Excel
Базовые отчеты
TechExpert Company
Основные компоненты Решения
Бизнес-процессы:
Активы:
TechExpert Company
Основные компоненты Решения
Ресурсы:
Уязвимости:
TechExpert Company
Основные компоненты Решения
Угрозы и риски:
Мероприятия защиты:
TechExpert Company
Основные компоненты Решения
Базовые отчеты:
TechExpert Company
Требования к инфраструктуре
Системные требования к серверной части:
• Виртуальный или физический сервер не
хуже, чем 1 Core CPU, 512 MB RAM, 40 GB
HDD
• ПО сервера (ОС Linux или Windows (Ubuntu
Linux x64 LTS), PHP 5.4, Apache 2.2, MySQL
5.5)
Системные требования к клиентской части:
• Современная клиентская ОС на рабочем
месте пользователя (Windows или Linux)
• Последняя версия Web-браузера с
поддержкой JavaScript: Mozilla Firefox,
Opera, Internet Explorer
TechExpert Company
Возможности по интеграции
Active Directory
/LDAP
Почтовая система
IP телефония
(Asterisk, Cisco и др.)
интеграция (организация взаимодействия) GLPI
TechExpert Company
Выгоды от решения, которые получает бизнес
Внедрение Решения и последующая работа с ним
позволит обеспечить экономически оправданную
безопасность компании.
Меры по предупреждению рисков будут
реализованы в первую очередь для тех сфер
деятельности компании, которые наиболее уязвимы.
Управление рисками сможет обеспечить защиту от
реализации рисков и в следствии этого повысить
конкурентоспособность предприятия.
Отчеты по существующим угрозам понадобятся
руководству предприятия для оценки ситуации и
осуществления стратегического планирования.
TechExpert Company
Контакты
Компания «TechExpert»
Учебный центр «Сетевые Технологии»
Украина, Киев, ул. Дегтяревская, 48, оф.411
тел/факс: (044) 390-73-36
(044) 390-73-35
(044) 596-00-68
www.techexpert.ua

Más contenido relacionado

La actualidad más candente

Решения Microsoft System Center для мониторинга и управления инфраструктурой ...
Решения Microsoft System Center для мониторинга и управления инфраструктурой ...Решения Microsoft System Center для мониторинга и управления инфраструктурой ...
Решения Microsoft System Center для мониторинга и управления инфраструктурой ...
ebuc
 
Защита инфраструктуры предприятия с помощью Forefront Endpoint Protection и S...
Защита инфраструктуры предприятия с помощью Forefront Endpoint Protection и S...Защита инфраструктуры предприятия с помощью Forefront Endpoint Protection и S...
Защита инфраструктуры предприятия с помощью Forefront Endpoint Protection и S...
Andrey Beshkov
 

La actualidad más candente (20)

Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации
 
Решения КРОК по мониторингу бизнес операций
Решения КРОК по мониторингу бизнес операцийРешения КРОК по мониторингу бизнес операций
Решения КРОК по мониторингу бизнес операций
 
Аренда приложений SaaS
Аренда приложений SaaSАренда приложений SaaS
Аренда приложений SaaS
 
Каталог экспресс-услуг
Каталог экспресс-услугКаталог экспресс-услуг
Каталог экспресс-услуг
 
Системы унифицированных коммуникаций (unified communications)
Системы унифицированных коммуникаций (unified communications)Системы унифицированных коммуникаций (unified communications)
Системы унифицированных коммуникаций (unified communications)
 
Услуги КРОК по управлению ИТ сервисами
Услуги КРОК по управлению ИТ сервисами Услуги КРОК по управлению ИТ сервисами
Услуги КРОК по управлению ИТ сервисами
 
Аутсорсинг управляемых сервисов, поддержка и сопровождение ИТ-инфраструктуры
Аутсорсинг управляемых сервисов,поддержка и сопровождение ИТ-инфраструктурыАутсорсинг управляемых сервисов,поддержка и сопровождение ИТ-инфраструктуры
Аутсорсинг управляемых сервисов, поддержка и сопровождение ИТ-инфраструктуры
 
Центр решений КРОК на базе технологий Veritas
Центр решений КРОК на базе технологий VeritasЦентр решений КРОК на базе технологий Veritas
Центр решений КРОК на базе технологий Veritas
 
Инженерная инфраструктура для центров обработки данных
Инженерная инфраструктура для центров обработки данныхИнженерная инфраструктура для центров обработки данных
Инженерная инфраструктура для центров обработки данных
 
Решения Microsoft System Center для мониторинга и управления инфраструктурой ...
Решения Microsoft System Center для мониторинга и управления инфраструктурой ...Решения Microsoft System Center для мониторинга и управления инфраструктурой ...
Решения Microsoft System Center для мониторинга и управления инфраструктурой ...
 
Финансово-экономическое управление Хрунечева на базе ПО 1С
Финансово-экономическое управление Хрунечева на базе ПО 1СФинансово-экономическое управление Хрунечева на базе ПО 1С
Финансово-экономическое управление Хрунечева на базе ПО 1С
 
IBM Business Process Manager
IBM Business Process ManagerIBM Business Process Manager
IBM Business Process Manager
 
Как выбрать решение для аудита Active Directory [White Paper]
Как выбрать решение для аудита Active Directory [White Paper]Как выбрать решение для аудита Active Directory [White Paper]
Как выбрать решение для аудита Active Directory [White Paper]
 
Как и зачем классифицировать изменения?
Как и зачем классифицировать изменения?Как и зачем классифицировать изменения?
Как и зачем классифицировать изменения?
 
SOC and Enterprise Security. Аспекты внедрения. Декабрь 2012
SOC and Enterprise Security. Аспекты внедрения. Декабрь 2012SOC and Enterprise Security. Аспекты внедрения. Декабрь 2012
SOC and Enterprise Security. Аспекты внедрения. Декабрь 2012
 
Строим базу типовых решений инцидентов
Строим базу типовых решений инцидентовСтроим базу типовых решений инцидентов
Строим базу типовых решений инцидентов
 
Учимся правильно считать упущенные деньги от простоев информационных систем
Учимся правильно считать упущенные деньги от простоев информационных систем Учимся правильно считать упущенные деньги от простоев информационных систем
Учимся правильно считать упущенные деньги от простоев информационных систем
 
Инфраструктурные программные решения
Инфраструктурные программные решенияИнфраструктурные программные решения
Инфраструктурные программные решения
 
Защита инфраструктуры предприятия с помощью Forefront Endpoint Protection и S...
Защита инфраструктуры предприятия с помощью Forefront Endpoint Protection и S...Защита инфраструктуры предприятия с помощью Forefront Endpoint Protection и S...
Защита инфраструктуры предприятия с помощью Forefront Endpoint Protection и S...
 
Шаблонизируй это. Как паттерны требований облегчают жизнь аналитика
Шаблонизируй это. Как паттерны требований облегчают жизнь аналитикаШаблонизируй это. Как паттерны требований облегчают жизнь аналитика
Шаблонизируй это. Как паттерны требований облегчают жизнь аналитика
 

Destacado

Дмитрий Петращук - Аутсорсинг системы мониторинга событий информационной безо...
Дмитрий Петращук - Аутсорсинг системы мониторинга событий информационной безо...Дмитрий Петращук - Аутсорсинг системы мониторинга событий информационной безо...
Дмитрий Петращук - Аутсорсинг системы мониторинга событий информационной безо...
UISGCON
 
суиб как способ поддержки бизнес целей предприятия
суиб   как способ поддержки бизнес целей предприятиясуиб   как способ поддержки бизнес целей предприятия
суиб как способ поддержки бизнес целей предприятия
a_a_a
 
Saudi Arabia_Intelligent infrastructure_2007
Saudi Arabia_Intelligent infrastructure_2007Saudi Arabia_Intelligent infrastructure_2007
Saudi Arabia_Intelligent infrastructure_2007
Paul de Zardain
 
Инструменты автоматизации тестирования мобильных приложений. Сравнительный ан...
Инструменты автоматизации тестирования мобильных приложений. Сравнительный ан...Инструменты автоматизации тестирования мобильных приложений. Сравнительный ан...
Инструменты автоматизации тестирования мобильных приложений. Сравнительный ан...
ISsoft
 
Sakonferencio tema ,,wylis anomaliebi''
Sakonferencio tema ,,wylis anomaliebi''Sakonferencio tema ,,wylis anomaliebi''
Sakonferencio tema ,,wylis anomaliebi''
irinagusha
 
Построение частного облака на примере использования Windows Server 2012R2 и ...
Построение частного облака на примере использования Windows Server  2012R2 и ...Построение частного облака на примере использования Windows Server  2012R2 и ...
Построение частного облака на примере использования Windows Server 2012R2 и ...
TechExpert
 
Virusebi
VirusebiVirusebi
Virusebi
khato
 

Destacado (20)

Управление рисками в ИТ-проекте (2003)
Управление рисками в ИТ-проекте (2003)Управление рисками в ИТ-проекте (2003)
Управление рисками в ИТ-проекте (2003)
 
Дмитрий Петращук - Аутсорсинг системы мониторинга событий информационной безо...
Дмитрий Петращук - Аутсорсинг системы мониторинга событий информационной безо...Дмитрий Петращук - Аутсорсинг системы мониторинга событий информационной безо...
Дмитрий Петращук - Аутсорсинг системы мониторинга событий информационной безо...
 
Информационная безопасность банка 3.0: Повышение эффективности в условиях эко...
Информационная безопасность банка 3.0: Повышение эффективности в условиях эко...Информационная безопасность банка 3.0: Повышение эффективности в условиях эко...
Информационная безопасность банка 3.0: Повышение эффективности в условиях эко...
 
суиб как способ поддержки бизнес целей предприятия
суиб   как способ поддержки бизнес целей предприятиясуиб   как способ поддержки бизнес целей предприятия
суиб как способ поддержки бизнес целей предприятия
 
Создание автоматизированных систем в защищенном исполнении
Создание автоматизированных систем в защищенном исполненииСоздание автоматизированных систем в защищенном исполнении
Создание автоматизированных систем в защищенном исполнении
 
ЛШ 2016 Оценка правовых рисков - Харитонова
ЛШ 2016 Оценка правовых рисков - ХаритоноваЛШ 2016 Оценка правовых рисков - Харитонова
ЛШ 2016 Оценка правовых рисков - Харитонова
 
Saudi Arabia_Intelligent infrastructure_2007
Saudi Arabia_Intelligent infrastructure_2007Saudi Arabia_Intelligent infrastructure_2007
Saudi Arabia_Intelligent infrastructure_2007
 
CмартCистемCервис
CмартCистемCервисCмартCистемCервис
CмартCистемCервис
 
Инструкция пользователя программы M.E.Doc
Инструкция пользователя программы M.E.DocИнструкция пользователя программы M.E.Doc
Инструкция пользователя программы M.E.Doc
 
Awareness(no video)
Awareness(no video)Awareness(no video)
Awareness(no video)
 
Инструменты автоматизации тестирования мобильных приложений. Сравнительный ан...
Инструменты автоматизации тестирования мобильных приложений. Сравнительный ан...Инструменты автоматизации тестирования мобильных приложений. Сравнительный ан...
Инструменты автоматизации тестирования мобильных приложений. Сравнительный ан...
 
Sakonferencio tema ,,wylis anomaliebi''
Sakonferencio tema ,,wylis anomaliebi''Sakonferencio tema ,,wylis anomaliebi''
Sakonferencio tema ,,wylis anomaliebi''
 
Построение частного облака на примере использования Windows Server 2012R2 и ...
Построение частного облака на примере использования Windows Server  2012R2 и ...Построение частного облака на примере использования Windows Server  2012R2 и ...
Построение частного облака на примере использования Windows Server 2012R2 и ...
 
Рынок облачных сервисов. Маркетинг SaaS-решений.
Рынок облачных сервисов. Маркетинг SaaS-решений.Рынок облачных сервисов. Маркетинг SaaS-решений.
Рынок облачных сервисов. Маркетинг SaaS-решений.
 
Appium для народа
Appium для народаAppium для народа
Appium для народа
 
Virusebi
VirusebiVirusebi
Virusebi
 
Развиваем безопасность на производстве
Развиваем безопасность на производствеРазвиваем безопасность на производстве
Развиваем безопасность на производстве
 
Solar Security. Алексей Данилин. "Что действительно может и не может DLP в ко...
Solar Security. Алексей Данилин. "Что действительно может и не может DLP в ко...Solar Security. Алексей Данилин. "Что действительно может и не может DLP в ко...
Solar Security. Алексей Данилин. "Что действительно может и не может DLP в ко...
 
Renuncia de Mario Gomez
Renuncia de Mario GomezRenuncia de Mario Gomez
Renuncia de Mario Gomez
 
Cre ar toledo juegos_101
Cre ar toledo juegos_101Cre ar toledo juegos_101
Cre ar toledo juegos_101
 

Similar a Решение для автоматизации деятельности подразделения информационной безопасности

Тестирование и оптимизация 1С-Битрикс (Александр Демидов, Олег Бунин)
Тестирование и оптимизация 1С-Битрикс (Александр Демидов, Олег Бунин)Тестирование и оптимизация 1С-Битрикс (Александр Демидов, Олег Бунин)
Тестирование и оптимизация 1С-Битрикс (Александр Демидов, Олег Бунин)
Ontico
 
Астерит: ИБ это не продукт, а процесс
Астерит: ИБ это не продукт, а процессАстерит: ИБ это не продукт, а процесс
Астерит: ИБ это не продукт, а процесс
Expolink
 

Similar a Решение для автоматизации деятельности подразделения информационной безопасности (20)

Решения HP для обеспечения информационной безопасности
Решения HP для обеспечения информационной безопасностиРешения HP для обеспечения информационной безопасности
Решения HP для обеспечения информационной безопасности
 
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
 
Tools to ensure quality of information system
Tools to ensure quality of information system Tools to ensure quality of information system
Tools to ensure quality of information system
 
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
 
Вебинар по HP ArcSight 25.11.14
Вебинар по HP ArcSight 25.11.14Вебинар по HP ArcSight 25.11.14
Вебинар по HP ArcSight 25.11.14
 
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
 
Принципы защиты информации и метрики ИБ
Принципы защиты информации и метрики ИБПринципы защиты информации и метрики ИБ
Принципы защиты информации и метрики ИБ
 
Upd pci compliance
Upd pci compliance Upd pci compliance
Upd pci compliance
 
Positive technologies а.гончаров
Positive technologies а.гончаровPositive technologies а.гончаров
Positive technologies а.гончаров
 
Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность.
 
SIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компанииSIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компании
 
Инструменты автоматизации сбора сетевых данных и их анализа, как основа техни...
Инструменты автоматизации сбора сетевых данных и их анализа, как основа техни...Инструменты автоматизации сбора сетевых данных и их анализа, как основа техни...
Инструменты автоматизации сбора сетевых данных и их анализа, как основа техни...
 
Evgeniy gulak sherif
Evgeniy gulak sherifEvgeniy gulak sherif
Evgeniy gulak sherif
 
Решения HPE для Автоматизации каталога услуг и процессов эксплуатации ИТ
Решения HPE для Автоматизации каталога услуг и процессов эксплуатации ИТРешения HPE для Автоматизации каталога услуг и процессов эксплуатации ИТ
Решения HPE для Автоматизации каталога услуг и процессов эксплуатации ИТ
 
McAfee Endpoint Security 10.1
McAfee Endpoint Security 10.1McAfee Endpoint Security 10.1
McAfee Endpoint Security 10.1
 
Nexthop lab-v4
Nexthop lab-v4Nexthop lab-v4
Nexthop lab-v4
 
Повышение эффективности оперативной деятельности // Создание системы оператив...
Повышение эффективности оперативной деятельности // Создание системы оператив...Повышение эффективности оперативной деятельности // Создание системы оператив...
Повышение эффективности оперативной деятельности // Создание системы оператив...
 
Тестирование и оптимизация 1С-Битрикс (Александр Демидов, Олег Бунин)
Тестирование и оптимизация 1С-Битрикс (Александр Демидов, Олег Бунин)Тестирование и оптимизация 1С-Битрикс (Александр Демидов, Олег Бунин)
Тестирование и оптимизация 1С-Битрикс (Александр Демидов, Олег Бунин)
 
Астерит: ИБ это не продукт, а процесс
Астерит: ИБ это не продукт, а процессАстерит: ИБ это не продукт, а процесс
Астерит: ИБ это не продукт, а процесс
 
Обеспечение и контроль качества услуг
Обеспечение и контроль качества услугОбеспечение и контроль качества услуг
Обеспечение и контроль качества услуг
 

Más de TechExpert

Корпоративный портал на базе Microsoft SharePoint
Корпоративный портал на базе Microsoft SharePointКорпоративный портал на базе Microsoft SharePoint
Корпоративный портал на базе Microsoft SharePoint
TechExpert
 
Внедрение системы автоматизации учебного процесса и управления школой
Внедрение системы автоматизации учебного процесса и управления школойВнедрение системы автоматизации учебного процесса и управления школой
Внедрение системы автоматизации учебного процесса и управления школой
TechExpert
 

Más de TechExpert (20)

SMExpert - система автоматизації ITSM-процесів у хмарі
SMExpert - система автоматизації ITSM-процесів у хмаріSMExpert - система автоматизації ITSM-процесів у хмарі
SMExpert - система автоматизації ITSM-процесів у хмарі
 
Автоматизация документооборота на базе Microsoft SharePoint
Автоматизация документооборота на базе Microsoft SharePointАвтоматизация документооборота на базе Microsoft SharePoint
Автоматизация документооборота на базе Microsoft SharePoint
 
HR Expert: корпоративний портал
HR Expert: корпоративний порталHR Expert: корпоративний портал
HR Expert: корпоративний портал
 
Рішення для автоматизації діяльності підрозділу інформаційної безпеки
Рішення для автоматизації діяльності підрозділу інформаційної безпекиРішення для автоматизації діяльності підрозділу інформаційної безпеки
Рішення для автоматизації діяльності підрозділу інформаційної безпеки
 
TechExpert: Облачные решения и услуги для сферы розничной торговли
TechExpert: Облачные решения и услуги для сферы розничной торговлиTechExpert: Облачные решения и услуги для сферы розничной торговли
TechExpert: Облачные решения и услуги для сферы розничной торговли
 
Бизнес Облако TechExpert
Бизнес Облако TechExpertБизнес Облако TechExpert
Бизнес Облако TechExpert
 
Решения по резервному копированию
Решения по резервному копированиюРешения по резервному копированию
Решения по резервному копированию
 
Корпоративный портал на базе Microsoft SharePoint
Корпоративный портал на базе Microsoft SharePointКорпоративный портал на базе Microsoft SharePoint
Корпоративный портал на базе Microsoft SharePoint
 
Внедрение системы автоматизации учебного процесса и управления школой
Внедрение системы автоматизации учебного процесса и управления школойВнедрение системы автоматизации учебного процесса и управления школой
Внедрение системы автоматизации учебного процесса и управления школой
 
Services and Projects for Business
Services and Projects for BusinessServices and Projects for Business
Services and Projects for Business
 
TechExpert: Service and Project for Business
TechExpert: Service and Project for BusinessTechExpert: Service and Project for Business
TechExpert: Service and Project for Business
 
Презентация партнёрской программы Бизнес-облака TechExpert
Презентация партнёрской программы Бизнес-облака TechExpertПрезентация партнёрской программы Бизнес-облака TechExpert
Презентация партнёрской программы Бизнес-облака TechExpert
 
ИТ-конструктор или решение под ключ: как объединить эти подходы?
ИТ-конструктор или решение под ключ: как объединить эти подходы?ИТ-конструктор или решение под ключ: как объединить эти подходы?
ИТ-конструктор или решение под ключ: как объединить эти подходы?
 
Гибридные Центры Обработки Данных
Гибридные Центры Обработки ДанныхГибридные Центры Обработки Данных
Гибридные Центры Обработки Данных
 
IT education
IT educationIT education
IT education
 
5. Готовые инструменты Azure: бизнес-прогнозирования в Machine Learning
5.	Готовые инструменты Azure: бизнес-прогнозирования в Machine Learning5.	Готовые инструменты Azure: бизнес-прогнозирования в Machine Learning
5. Готовые инструменты Azure: бизнес-прогнозирования в Machine Learning
 
Простая сложная облачная платформа Azure
Простая сложная облачная платформа AzureПростая сложная облачная платформа Azure
Простая сложная облачная платформа Azure
 
Бизнес-аналитика – не роскошь, а средство для принятия решений:
Бизнес-аналитика – не роскошь, а средство для принятия решений:Бизнес-аналитика – не роскошь, а средство для принятия решений:
Бизнес-аналитика – не роскошь, а средство для принятия решений:
 
Переход в Облако для решения «земных» задач
Переход в Облако для решения «земных» задачПереход в Облако для решения «земных» задач
Переход в Облако для решения «земных» задач
 
Создание масштабируемой, гибкой и безопасной сети с помощью HP SDN.
Создание масштабируемой, гибкой и безопасной сети с помощью HP SDN. Создание масштабируемой, гибкой и безопасной сети с помощью HP SDN.
Создание масштабируемой, гибкой и безопасной сети с помощью HP SDN.
 

Решение для автоматизации деятельности подразделения информационной безопасности

  • 1. TechExpert Company РЕШЕНИЕ ДЛЯ АВТОМАТИЗАЦИИ ДЕЯТЕЛЬНОСТИ ПОДРАЗДЕЛЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
  • 2. TechExpert Company Коробочное решение ITRM 2.0 Компания TechExpert, совместно с нашими партнерами Агентством Активного Аудита, предлагает модуль «IT Risk Management» (ITRM) на базе ПО GLPI с дополнительными функциональными возможностями для подразделения Информационной безопасности.
  • 3. TechExpert Company Решаемые задачи Модуль ITRM 2.0 предназначен для автоматизации процесса управления ИТ-рисками. С его помощью можно: определить цели управления информационной безопасностью; оценить основные критичные факторы, негативно влияющие на ключевые бизнес-процессы; выработать осознанные и обоснованные решения для их контроля или минимизации влияния угроз; обосновать решения по выбору конкретных технических и организационных мер защиты перед руководством компании.
  • 4. TechExpert Company Дополнительный функционал Базовая платформа GLPI содержит дополнительный функционал для автоматизации деятельности ИБ подразделения в целом (требует внедрения). В частности, Система позволяет: • управлять инцидентами; • управлять запросами на обслуживание, в т. ч. утверждать заявки перед их исполнением; • управлять выдачей (резервированием) оборудования, др. ресурсов/активов; • управлять проблемами; • управлять конфигурациями (CMDB), производить автоматическую инвентаризацию аппаратного и программного обеспечения, а также сетевого оборудования; • вести учет прав доступа к информационным активам компании; • создать Базу знаний; • вести управленческий учет (бюджеты, поставщики, контакты, договора, документы) и др.
  • 5. TechExpert Company Краткое описание Решения Решение реализовано на базе ПО с открытым исходным кодом GLPI и представляет собой готовый инструмент для оценки и обработки рисков информационных активов предприятия. Действия по Управлению рисками в Системе:
  • 6. TechExpert Company Основные компоненты Решения В состав решения входят: • возможность создания списка Бизнес-процессов; Бизнес-процессы • возможность создания/связи Активов с Бизнес-процессом; Активы • возможность создания справочника Ресурсов и их связи с Активами; Ресурсы •возможность создания справочника Уязвимостей и их связи с Активами; Уязвимости • возможность создания справочника Угроз и их связи с Уязвимостями Актива; Угрозы • возможность создания справочника Рисков и их связи с Уязвимостями/Угрозами Актива; Риски • возможность планирования мероприятий защиты для управления Рисками; Мероприятия защиты • с возможностью выгрузки в Excel Базовые отчеты
  • 7. TechExpert Company Основные компоненты Решения Бизнес-процессы: Активы:
  • 8. TechExpert Company Основные компоненты Решения Ресурсы: Уязвимости:
  • 9. TechExpert Company Основные компоненты Решения Угрозы и риски: Мероприятия защиты:
  • 10. TechExpert Company Основные компоненты Решения Базовые отчеты:
  • 11. TechExpert Company Требования к инфраструктуре Системные требования к серверной части: • Виртуальный или физический сервер не хуже, чем 1 Core CPU, 512 MB RAM, 40 GB HDD • ПО сервера (ОС Linux или Windows (Ubuntu Linux x64 LTS), PHP 5.4, Apache 2.2, MySQL 5.5) Системные требования к клиентской части: • Современная клиентская ОС на рабочем месте пользователя (Windows или Linux) • Последняя версия Web-браузера с поддержкой JavaScript: Mozilla Firefox, Opera, Internet Explorer
  • 12. TechExpert Company Возможности по интеграции Active Directory /LDAP Почтовая система IP телефония (Asterisk, Cisco и др.) интеграция (организация взаимодействия) GLPI
  • 13. TechExpert Company Выгоды от решения, которые получает бизнес Внедрение Решения и последующая работа с ним позволит обеспечить экономически оправданную безопасность компании. Меры по предупреждению рисков будут реализованы в первую очередь для тех сфер деятельности компании, которые наиболее уязвимы. Управление рисками сможет обеспечить защиту от реализации рисков и в следствии этого повысить конкурентоспособность предприятия. Отчеты по существующим угрозам понадобятся руководству предприятия для оценки ситуации и осуществления стратегического планирования.
  • 14. TechExpert Company Контакты Компания «TechExpert» Учебный центр «Сетевые Технологии» Украина, Киев, ул. Дегтяревская, 48, оф.411 тел/факс: (044) 390-73-36 (044) 390-73-35 (044) 596-00-68 www.techexpert.ua