R-Vision расширил функциональность системы R-Vision SGRC. Решение получило новые возможности по управлению ИБ-рисками. Обновленная версия продукта будет представлена на Уральском форуме «Кибербезопасность в финансах».
В основе нового функционала R-Vision SGRC лежит гибкий подход к управлению операционными рисками. Каждый риск рассматривается как самостоятельный объект со своим жизненным циклом, фиксируется в момент его выявления и обрабатывается индивидуально (с собственным воркфлоу, ответственными и сроками, без привязки к общему циклу пересмотра). Такой подход дополняет классическую периодическую модель и обеспечивает непрерывный мониторинг рисков. Изменение исходных параметров и статуса мероприятий по обработке риска становится основанием для его переоценки, риск переводится в соответствующий статус и направляется на экспертный анализ.
R-Vision SGRC автоматически обогащает данные о рисках дополнительным контекстом, доступным в организации. Например, для активов могут учитываться сведения об их ценности и участии в бизнес-процессах. В продукте также предусмотрены преднастроенный воркфлоу и типовая методика оценки операционных рисков от R-Vision. При необходимости методику можно адаптировать под требования конкретной организации или настроить собственную с помощью конструктора.
«Расширение функциональности R-Vision SGRC отражает запрос рынка на более целостный и динамичный подход к управлению рисками. Новый модуль позволяет выстраивать непрерывный процесс работы с операционными рисками и учитывать реальный бизнес-контекст при принятии управленческих решений», – отметила Ксения Коляда, руководитель продукта R-Vision SGRC.