Аудит (Auditing)

Аудит информационной безопасности — это системная проверка процессов, технологий и организационных мер компании на предмет их соответствия стандартам и лучшим практикам защиты информации. Основная цель … Читать далее ›

Технические ограничения SGRC-платформы Securitm

Несмотря на широкие возможности по автоматизации процессов информационной безопасности, Securitm имеет ряд технических ограничений, которые могут препятствовать быстрой и эффективной интеграции в ИТ-ландшафт заказчика. Отсутствие … Читать далее ›

Актив (Asset)

Актив в информационной безопасности (Information Asset) — это любой компонент, система или информация, которые имеют ценность для организации и, следовательно, нуждаются в защите. Понятие актива … Читать далее ›

Авторизация (Authorization)

Авторизация (Authorization) — это процесс определения и предоставления прав доступа к ресурсам, который следует за успешной аутентификацией. Если аутентификация отвечает на вопрос «Кто ты?», то … Читать далее ›

Непрерывность бизнеса и Аварийное восстановление (BC/DR)

Непрерывность бизнеса (Business Continuity, BC) — это стратегический процесс, который позволяет организации продолжать выполнение своих критически важных функций во время и после серьезного сбоя или … Читать далее ›

Сравнение RSA Archer и Securitm: обзор ключевых возможностей

Обзор решений На рынке GRC-платформ ведущими представителями являются RSA Archer и Securitm. Обе системы помогают автоматизировать процессы управления рисками, соответствием и активами. Гибкость архитектуры RSA … Читать далее ›