Комплаенс · Контроль соответствия
Комплаенс — соответствие инфраструктуры под непрерывным контролем
Проверка активов, отдельного ПО и административных регламентов на соответствие политикам безопасности: CIS Benchmarks, PCI DSS, Приказы ФСТЭК, ФЗ, ГОСТ и другим
Что вы получаете
Комплаенс — функционал платформы Vulns.io для управления соответствия требованиям:
Единая оценка соответствия
Автоматические, ручные и вычисляемые проверки сводятся во взвешенный Score по каждому активу и политике — с историей и динамикой изменений.
Политики из коробки и свои
Преднастроенные политики CIS, PCI DSS, Приказов ФСТЭК, ФЗ и ГОСТ автоматически обновляются из облака. На их основе создаются кастомные политики под требования вашей ИС.
Контроль изменений
Сравнение результатов по датам, изменившиеся проверки и их исходные данные — видно, что, где и почему изменилось в настройках активов.
Вручную vs Vulns.io
Vulns.io существенно упрощает и ускоряет процесс комплаенса и подготовки ИС к аудиту
| Что важно для комплаенса | Вручную | Vulns.io Комплаенс |
|---|---|---|
| Инструментальные проверки настроек ОС и ПО | скрипты и обходы вручную |
автоматически |
| Обоснование результата каждой проверки | скриншоты и заметки |
автоматически |
| Актуальность политик безопасности | обновляются вручную |
автоматически |
| Контроль изменений между аудитами |
|
автоматически |
| Ручные проверки и регламенты в той же системе |
|
|
| Подготовка отчётности к аудиту | недели на сбор | готовые отчёты |
Комплаенс — часть платформы Vulns.io: результаты соответствия живут рядом с управлением уязвимостями — в единой системе, а не в разрозненных инструментах.
Больше, чем комплаенс
Функционал закрывает полный цикл работы с соответствием — от автоматических проверок до документального подтверждения перед регуляторами
Высокая степень автоматизации
Мониторинг соответствия благодаря автоматизации проверок, задач аудита и контроля исправления. Задачи запускаются по расписанию на активах и группах.
Обоснование и рекомендации
Для каждой проверки сохраняются исходные данные результата, а для непройденных — инструкции по приведению в соответствие политике.
Гибкость настройки под ИС
Клонирование политик, настройка весов и параметров проверок, списки исключений с указанием причин — под требования бизнеса и регуляторов.
Как это работает
От выбора политики до готового отчёта — шесть шагов:
Выбираем политику
CIS, PCI DSS, Приказы ФСТЭК, ФЗ, ГОСТ — или ваша кастомная политика на их основе.
Запускаем задачу
Указываем конкретные активы или группы для проверки, настраиваем расписание.
Получаем результат
Система автоматически собирает данные и фиксирует пройденные и не пройденные проверки.
Дополняем вручную
При необходимости заполняем анкету ручных проверок — с черновиками и ответами по умолчанию.
Считаем итоговый Score
Финальный расчёт на основе автоматических, ручных и вычисляемых проверок с учётом весов.
Приводим в соответствие
Выполняем рекомендации, повторяем аудит и формируем отчёты для регуляторов.
Всё, что нужно - в одной коробке
Инструментальный контроль соответствия для команд ИБ и ИТ — в инфраструктуре любого масштаба
Хотите узнать больше?
Оставьте заявку, мы свяжемся с вами и бесплатно предоставим дистрибутив для тестирования в вашей инфраструктуре
Азат Хасанов
Пресейл-менеджер