Программный комплекс управления политикой информационной безопасности компании
КОНДОР - мощная система разработки и управления политикой безопасности информационной системы компании на основе стандарта ISO 17799. Это современный и удобный инструмент для разработки всех основных положений политики информационной безопасности Вашей компании и управления процессом внедрения этих положений на практике.
Если в Вашей компании политика безопасности уже разработана, с помощью системы КОНДОР Вы сможете ею эффективно управлять.
КОНДОР: готовый план действий
• Определяет все слабые места в политике безопасности Вашей информационной системы.
• Анализирует риск невыполнения каждого положения политики безопасности и ранжирует их по степени критичности, что дает Вам возможность определить приоритет планируемых действий.
КОНДОР: комплексный подход
• Учитывает все аспекты политики безопасности Вашей компании за счет проверки их соответствия всем положениям стандарта управления информационной безопасностью ISO 17799.
КОНДОР: легкость и удобство в работе
• Содержит комментарии и пояснения экспертов по информационной безопасности к требованиям, выполнение которых может вызвать затруднения.
• Позволяет Вам получать отчеты в различных конфигурациях, предназначенных как для технических специалистов, так и для высшего руководства.
• Облегчает работу с отчетами за счет наглядных диаграмм и графиков, полностью отражающих полученные результаты.
• Имеет удобный и функциональный интерфейс.
КОНДОР: решаемые задачиПолитики безопасностиПолитика информационной безопасности компании является важнейшим нормативным документом, определяющим комплекс мер и требований по обеспечению информационной безопасности бизнеса. Политика безопасности должна описывать реальное положение дел в информационной системе компании и являться обязательным руководством к действию для всего персонала компании. На сегодняшний день общепризнанным стандартом при создании комплексной политики безопасности компании является международный стандарт управления информационной безопасностью ISO 17799, созданный в 2000 году Международной организацией по стандартизации и Международной электротехнической комиссией на основе разработок Британского института стандартов. КОНДОР
Система КОНДОР - инструмент для управления политикой информационной безопасности компании в соответствии с требованиями ISO 17799.
КОНДОР включает в себя более двухсот вопросов, ответив на которые, Вы получаете подробный отчет о состоянии существующей политики безопасности, а также модуль оценки уровня рисков соответствия требованиям ISO 17799. Таким образом, после работы с системой Вы имеете на руках готовую инструкцию по разработке положений политики безопасности, которых у Вас не было ранее, дополнительные рекомендации по тем положениям, которые уже приняты в Вашей компании, а также получаете возможность планировать мероприятия в зависимости от степени важности каждого положения и затрат, необходимых на его внедрение.
Возможности системы и гибкость настройки
В результате работы с системой КОНДОР Вы получаете отчет, в котором отражаются все положения стандарта ISO 17799 с указанием выполняемых и невыполняемых пунктов в Вашей информационной системе, а также существующий уровень риска невыполнения каждого требования. У Вас есть возможность редактировать весовые коэффициенты влияния каждого положения стандарта на защищенность информационной системы в случае каких-либо специфичных требований к безопасности в Вашей компании. Ко всем положениям стандарта, выполнение которых может вызвать затруднение, даются комментарии и рекомендации экспертов. Вы можете выбрать генерацию отчета, например, по какому-то одному или нескольким разделам стандарта ISO 17799, общий подробный отчет с комментариями, общий отчет о состоянии политики безопасности без комментариев для представления руководству и другие. Все варианты отчетов для большей наглядности сопровождаются диаграммами.
Кроме того, КОНДОР дает Вам возможность отслеживать вносимые на основе выданных рекомендаций изменения в политику безопасности, постепенно приводя ее в полное соответствие с требованиями стандарта.