Risk Manager предназначен для оценки и управления рисками информационной безопасности в соответствии с требованиями и рекомендациями российских и международных стандартов (СТО БР, PCI DSS, ISO 27001/27005, OCTAVE, NIST и др.). Данный модуль позволяет составить модель угрожающих опасностей, вести учет активов, определить источник угроз, провести оценку степени рисков, а также подготовить соответствующую документацию.
Модуль Risk Manager позволяет:
Составить модель угроз и модель нарушителя
Составить перечни информационных активов и объектов среды
Определить источники угроз для каждого из типов объектов среды
Провести оценку степени возможности реализации угроз ИБ (СВР) и тяжести последствий (СТП)
Оценить риски информационной безопасности (с использованием качественной или количественной шкалы)
Подготовить документы, фиксирующие результаты оценки рисков (отчет об оценке рисков, план обработки рисков)
Зарегистрируйтесь в качестве нашего партнера и получите доступ к заказам