ЦВД
Разработка ЦВД

Информационная безопасность

Централизованное управление ИБ в единой экосистеме: от инцидентов до обучения персонала

Какие проблемы решает

Разрозненные процессы и потеря данных
Инциденты, уязвимости, нарушения и проверки фиксируются в разных системах, таблицах и даже на бумаге — сложно отследить полную картину и принять своевременные меры.
Ручной труд и человеческие ошибки
Специалисты тратят часы на регистрацию событий, сопоставление данных из разных источников (SIEM, Wazuh, Gophish) и формирование отчетов.
Отсутствие контроля и прослеживаемости
Нет единой истории по каждому инциденту или нарушению — непонятно, кто, когда и какие меры принял, а также насколько они были эффективны.
Сложность соответствия регуляторным требованиям
Подготовка отчетов для ФСТЭК, 152-ФЗ, 187-ФЗ и внутренних аудитов требует ручного сбора данных, что занимает дни и чревато ошибками.
Низкая осведомленность персонала
Обучение сотрудников основам ИБ и проверка их устойчивости к фишингу проводятся бессистемно, без автоматического контроля результатов.
Для специалистов

Модуль «Информационная безопасность»

Централизованная среда для специалистов и руководителей ИБ, где собраны все инструменты для управления безопасностью.
Модуль Информационная безопасность

Управление безопасностью и планирование

Мероприятия по ИБ
Создавайте и контролируйте выполнение плановых, внеплановых и корректирующих мероприятий, назначайте ответственных, отслеживайте статусы и сроки.
Проверки и аудит ИБ
Планируйте и проводите внутренние и внешние проверки, фиксируйте результаты, формируйте акты. Встроенный чек-лист и план проверки.

Инциденты ИБ

Регистрируйте, расследуйте и реагируйте на инциденты. Фиксируйте все этапы: от обнаружения до закрытия с итоговым заключением. Поддерживается автоматическое создание инцидентов из внешних источников (SIEM, Wazuh).
Инциденты информационной безопасности

Уязвимости

Ведите централизованный реестр уязвимостей (включая интеграцию с БДУ ФСТЭК), оценивайте критичность (CVSS), связывайте с нарушениями и мероприятиями.
Реестр уязвимостей

Управление активами

Информационные системы: учитывайте все ИС, их владельцев, критичность, архитектуру и среду эксплуатации
Реестр СЗИ: ведите полный реестр средств защиты информации, включая их характеристики, статус жизненного цикла, сертификаты и связь с ИС
Сертификаты СЗИ: контролируйте сроки действия сертификатов соответствия
Управление активами ИБ

Нормативные документы

Реестр ОРД: храните и актуализируйте организационно-распорядительные документы (приказы, политики, регламенты). Ведите учёт ознакомления сотрудников.
Регламенты и стандарты: создайте базу нормативных требований (ГОСТ, ISO, ФСТЭК) и связывайте их с проверками и аудитами.
Нормативные документы ИБ

Обучение и осведомлённость

Обучение и осведомленность по ИБ
Обучение по ИБ

Управляйте обучающими мероприятиями, назначайте курсы сотрудникам, контролируйте прохождение

Фишинговые кампании

Проводите симуляции фишинговых атак (интеграция с Gophish), анализируйте результаты, выявляйте сотрудников, подверженных риску

Результаты обучения

Ведите единый реестр результатов прохождения курсов (включая интеграцию с WikiDS)

Отчётность и аналитика

Формируйте готовые отчеты по инцидентам, нарушениям, СЗИ, обучению и мероприятиям ИБ. Выгружайте в Excel и PDF для регуляторов и руководства.
Отчетность информационной безопасности
Для всех сотрудников

Модуль «Запросы ИБ»

Простой и понятный интерфейс для взаимодействия рядовых сотрудников со службой безопасности
Создание заявок
Заявки на мероприятия, обучение, проверку, управление ОРД и СКЗИ
Просмотр статуса
Отслеживайте статус своих обращений в едином списке
Краткий обзор решения
Скачайте, чтобы обсудить решение с коллегами
Скачать презентацию PDF
Краткий обзор решения в PDF

Ключевые преимущества

Глубокая интеграция с экосистемой Directum RX
Решение построено на платформе Directum RX, что обеспечивает единую среду для документооборота и безопасности, бесшовную интеграцию с другими модулями и процессы согласования.
Автоматизация рутинных процессов
Минимизируйте ручной ввод. Интеграция с SIEM (Wazuh), системами обучения (WikiDS) и фишинговыми симуляторами (Gophish) автоматически наполняет систему данными о нарушениях, результатах обучения и кампаниях.
Полная прослеживаемость и контроль
Каждый инцидент, нарушение или мероприятие имеет свой статус, историю, ответственных и сроки. Вы всегда видите полную картину: от первичного события до устранения и отчётности.
Готовность к регуляторным проверкам
Встроенные шаблоны отчётов (Журнал учёта СКЗИ, Сводный отчёт по инцидентам и др.) позволяют быстро подготовить документы для ФСТЭК, Роскомнадзора и других регуляторов.
Гибкая настройка без программистов
Справочники (виды инцидентов, объекты контроля, регламенты) настраиваются через интерфейс администратора. Вы адаптируете систему под свои процессы и терминологию без доработок кода.
Безопасность данных
Решение работает внутри вашего контура (on-premise), данные хранятся в защищённой среде Directum RX, что соответствует требованиям ФЗ-152 и 187-ФЗ.

Кому подходит решение

Всем сотрудникам организации: для простого и понятного взаимодействия со службой безопасности через модуль «Запросы ИБ»
Начните строить эффективную систему управления ИБ
Получите бесплатную консультацию и демонстрацию решения на ваших данных. Настроим пилотный проект на тестовом сервере — убедитесь в эффективности до внедрения.

Похожие решения