Перейти к основному содержимому

Базовые модули управления

Последнее изменение: 30 июля 2026

В этом разделе описаны три основных модуля платформы СУИБ, составляющие ее ядро: управление активами, требованиями и рисками. Эти модули обеспечивают построение цифровой модели компании, систематизацию нормативных требований и риск-ориентированный подход к управлению информационной безопасностью.

Управление активами (Asset Management)​

Модуль позволяет построить единую цифровую модель компании, автоматизировать учет активов и контролировать их жизненный цикл.

ФункцияОписание
Построение цифровой моделиЕдиная модель компании: ИТ-инфраструктура, ПО, СЗИ, данные, сотрудники, роли и процессы
Связь с владельцамиУстановление связи активов с владельцами и администраторами Клиента
Автоматизация учета- Учет в одной СУБ активов различного типа,
- контроль жизненного цикла,
- использование в процессах ИБ,
- экономия времени при работе
ЖурналированиеЖурналирование изменений и ведение архива активов
ГибкостьПоддержка произвольных полей с характеристиками активов
Отказ от ExcelУстранение «мертвых» реестров и Excel-таблиц

Управление требованиями (Compliance)​

Модуль помогает систематизировать подход к соответствию нормативным требованиям и проходить аудит.

ФункцияОписание
СистематизацияСистематизация подхода к соответствию нормативным требованиям
База стандартовБаза из 130+ стандартов и нормативных документов (ФСТЭК, ГОСТ, PCI DSS и др.)
КорреляцияАвтоматическая корреляция требований и устранение дублей
Внутренние регламентыВозможность добавления внутренних регламентов и политик компании
Оценка соответствияРучная и автоматическая оценка соответствия требованиям
АктуализацияКонтроль изменений законодательства и регулярная актуализация требований
Сквозная связьСвязь модуля с активами, рисками, инцидентами и уязвимостями
Поддержка аудитаПоддержка аудита и проверки соответствия нормативным требованиям

Управление рисками (Risk Management)​

Модуль реализует риск-ориентированный подход к построению СУИБ: автоматическую идентификацию, оценку и переоценку рисков.

ФункцияОписание
Риск-ориентированный подходПостроение СУИБ на основе риск-ориентированного подхода
База рисковГотовая база рисков, адаптирующаяся под инфраструктуру компании
Оценка критичностиАвтоматическая идентификация и оценка критичности рисков с обогащением через БДУ ФСТЭК и MITRE ATT&CK
Связь с мерами защитыСвязка рисков с мерами защиты, активами и формирование плана реагирования
Динамический расчетДинамический расчет и переоценка рисков
ОтчетностьОтчетность и контрольный след для руководства и аудиторов