Security Vision ORM

Обзор продукта

Security Vision ORM позволяет повысить качество принятия управленческих решений за счёт цифровизации и прозрачности процессов: проведение моделирования угроз (например, согласно ФСТЭК), учёт любой выбранной методологии оценки рисков (количественная, качественная, комбинированная). Методику «из коробки» можно расширить при помощи интеграций со смежными системами, а также адаптации рабочих процессов, справочников, содержимого опросных листов и других объектов.

Продукт разработан учётом требований международных и отечественных стандартов в области обеспечения управления непрерывностью бизнеса (ISO 22301, ГОСТ Р ИСО 22301, Положение ЦБ РФ N 787-П, Указание ЦБ РФ N 4148-У, ПП РФ N 730 от 26.08.2013).

Подробнее

Модуль управления операционными рисками позволяет выстроить полноценную автоматизированную информационную систему для учёта и фиксации событий операционных рисков, мониторинг ключевых индикаторов рисков, проведения самооценки и контроля согласно Положению Банка России №716-П ЦБ РФ. Функционал модуля позволяет реализовать весь комплекс мероприятий с участием необходимых функциональных подразделений с применением процессного подхода к учёту, обработке и управлению рисками кредитной организации.

Основной функционал:
  • учет, классификация и управление различными видами операционных рисков (правовые и модельные риски, потери средств клиентов/контрагентов, работников и др.);
  • встроенная методология (количественная оценка рисков) согласно Положению Банка России № 716-П с мониторингом ключевых индикаторов риска (КИР);
  • поддержка кастомной методологии заказчика/партнёра, реализуемой в ходе проекта внедрения системы/модуля;
  • подключение любых сторонних систем для сбора данных и обогащения, а также создание коннекторов к самописным и экзотическим системам;
  • непрерывный и повторяющийся процесс оценки вероятности реализации рисков, эффективности мер защиты в команде с привлечением экспертов и владельцев АС.
Благодаря гибкому конструктору рабочих процессов реализуются основные процедуры:
  • идентификация ОР;
  • сбор и регистрация событий ОР;
  • определение потерь и возмещений;
  • проведение количественной оценки уровня ОР;
  • проведение качественной оценки уровня ОР;
  • выбор и применение способов реагирования на ОР;
  • мониторинг ОР, в том числе ключевых индикаторов риска (КИР).
В модуле предусмотрены учет, классификация и управление различными видами риска, включая риск информационной безопасности, риск информационных систем, правовой риск, риск ошибок в управлении проектами, риск ошибок в управленческих процессах, риск ошибок в процессах осуществления внутреннего контроля, модельный риск, риск потерь средств клиентов, контрагентов, работников и третьих лиц, риск ошибок процесса управления персоналом, операционный риск платёжной системы.

Для уведомления по различным значимым событиям всех участников процесса управления операционными рисками предусмотрены следующие каналы оповещения: e-mail, Telegram, внутриплатформенная система оповещений.

Для формирования отчётности и визуализации статистической информации в модуле предусмотрены интерактивные дашборды (включая географическую карту и другие способы визуализации), а также экспорт в виде файлов различных форматов pdf, docx, xlsx, csv, ods, odt, txt.

Продукт соответствует требованиям регуляторов

Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.

Другие продукты