Кибероснова SGRC — российская платформа, которая собирает рутину службы ИБ в одно окно: что у вас есть (активы и СКЗИ), что с этим не так (уязвимости и несоответствия) и что с этим делать (задачи, документы, отчёты для регулятора). Платформу разработала Кредо-С — интегратор с 30-летней практикой аудитов и аттестаций, поэтому SGRC говорит с регулятором на одном языке.

Кибероснова — знак бренда

Шесть модулей — весь контур управления ИБ

Инвентаризация активов

Автоматический сбор и актуальный реестр серверов, АРМ, ПО и сетевых устройств. Видно, что защищать, — основа любой системы ИБ и категорирования КИИ.

Учёт СКЗИ

Электронные журналы учёта криптосредств вместо бумажных: поэкземплярный учёт, ключевые документы, акты передачи и уничтожения — в формах, которые принимает регулятор.

Уязвимости и БДУ ФСТЭК

Интеграция с банком данных угроз ФСТЭК: сопоставление уязвимостей с вашими активами, приоритизация по CVSS, контроль устранения.

Соответствие требованиям

Чек-листы приказов ФСТЭК № 117, 21, 239 с привязкой к мерам и доказательствам: готовность к проверке видна в любой момент, а не за неделю до неё.

Документы ИБ

Шаблоны политик, положений и инструкций, привязанные к процессам — документы перестают быть «папкой для проверяющего».

Аналитика и отчётность

Дашборды для руководителя службы ИБ и отчёты для руководства: динамика рисков, статус задач, зрелость процессов.

Кому подходит платформа

  • Службам ИБ из 1-5 человек, на которых висит «всё»: платформа снимает ручной учёт и подготовку к проверкам.
  • Субъектам КИИ — инвентаризация, категорирование, контроль мер по приказу № 239.
  • Операторам СКЗИ — поэкземплярный учёт по требованиям ФСБ без бумажных журналов.
  • Организациям перед проверкой ФСТЭК или после аудита — чтобы найденное не легло «в стол».

Сценарий: аудит, который превращается в настроенную платформу

Самый быстрый путь к работающей системе ИБ — начать с аудита информационной безопасности: эксперты Кредо-С фиксируют реальное состояние, а результаты аудита сразу превращаются в настроенную SGRC — с вашими активами, вашими несоответствиями и планом устранения. Дальше платформа поддерживает порядок сама, а наша команда сопровождает.

Попробуйте инструменты платформы бесплатно

Открытые инструменты на сайте продукта — без регистрации: калькулятор КЗИ по приказу № 117, реестр БДУ ФСТЭК, CVSS-калькулятор, чек-листы приказов ФСТЭК.

Покажем платформу на ваших задачах

Учёт СКЗИ, КИИ, подготовка к проверке — за 30 минут демо станет ясно, что автоматизируется в первую очередь.

Часто задаваемые вопросы

SGRC — это замена SIEM?
Нет, это разные классы. SIEM собирает и коррелирует события безопасности, SGRC управляет процессами: активы, соответствие, документы, задачи. Они дополняют друг друга, и SGRC-платформа Кибероснова умеет работать рядом с любым SIEM.
Сколько занимает внедрение?
Базовая конфигурация разворачивается за дни. Полное внедрение с переносом учёта СКЗИ и настройкой чек-листов под вашу ИС — от двух недель; точный план даём после короткого обследования.
Платформа российская? Подходит под импортозамещение?
Да: разработка и поддержка — в России, продукт ориентирован на требования ФСТЭК и ФСБ.
Можно ли вести учёт СКЗИ по требованиям ФСБ?
Да, это один из ключевых модулей: поэкземплярный учёт, журналы и акты в принятых регулятором формах. Подробности — на странице модуля учёта СКЗИ.
Чем покупка у Кредо-С отличается от покупки «коробки»?
Тем, что внедряет и сопровождает разработчик: аудит, настройка, обучение и поддержка — одна команда и одна зона ответственности.

Отправить заявку на сотрудничество

Ваше имя:*
Телефон:*
E-mail:*
Опишите вашу задачу:

Я соглашаюсь на обработку персональных данных

Условия сотрудничества

Закупки по 44-ФЗ и 223-ФЗПоставки и услуги для государственных и корпоративных заказчиков, участие в конкурсных процедурах.
ЭДО и постоплатаЭлектронный документооборот, закрывающие по этапам работ, отсрочка платежа по договору.
SLA с ответственностью исполнителяСроки, параметры сервиса и зоны ответственности закреплены договором, регулярная отчётность.
Лицензии ФСТЭК России и NDAРаботы по защите информации – легально: опыт с КИИ, ГИС и ИСПДн, соглашение о неразглашении.

ООО «КРЕДО-С» · ИНН 7106014366 · КПП 710601001 · ОГРН 1027100747596 · на рынке с 1993 года · 300034, г. Тула, ул. Демонстрации, 27 · офисы: Тула, Москва