«Русагро» меняет модель оценки уровня ИБ

«Русагро» меняет модель оценки уровня ИБ

ИТ-компания «Инфосистемы Джет» разработала для Группы компаний «Русагро» методологию, позволяющую оценивать, насколько информационная безопасность способствует достижению целей бизнеса агрохолдинга.

Ранее используемая в «Русагро» модель оценки была основана на универсальной модели зрелости (CMMI), хорошо подходящей для начального измерения. Однако усиление бизнес-ориентации информационной безопасности, поэтапное повышение уровня зрелости процессов и числа защитных мер потребовали разработку собственной методологии.

«Наша компания систематически повышает уровень информационной безопасности – за последние 5 лет мы проделали огромный путь. Увеличение числа защитных мер, улучшение процессов ИБ потребовали более глубокой аналитики. Мы поняли, что «выросли» из существующего инструмента измерения и решили перейти к более детальной, но в то же время понятной оценке уровня ИБ», — объясняет Александр Данченков, руководитель службы информационной безопасности «Русагро».

Разработанный в «Инфосистемы Джет» инструмент «Модель здоровья ИБ» объединяет оценки различных показателей и опирается на показатели эффективности (KPI), которые сегментированы по разным уровням иерархии управления и связаны с целями бизнеса. Так каждый уровень менеджмента может получить тот срез данных, который входит в область его интереса.

Для визуализации специалисты «Инфосистемы Джет» разработали систему дашбордов, которая визуализирует значения и связь 9 ключевых KPI с более чем 50 операционными метриками ИБ-процессов.

«Мы много лет работаем с компанией «Русагро». С ростом уровня зрелости базовые подходы, которые работали раньше, уже на давали нужного эффекта. Чтобы связать реальное положение дел с наглядными цифровыми показателями мы разработали отдельную методологию. Полученный инструмент теперь использует и топ-менеджмент компании, и специалисты по ИБ», — отмечает Александр Морковчин, руководитель группы департамента консалтинга центра информационной безопасности компании «Инфосистемы Джет».

похожие материалы

Стрелочка
Стрелочка
Организации в РФ хотят собственный ИИ-SOC
Организации в РФ хотят собственный ИИ-SOC

Среди организаций со штатом более 500 человек, где пока нет SOC, но в ближайшие два года планируется его создать, практически все руководители считают, что это должно произойти с поддержкой ИИ, говорится в результатах глобального опроса, проведённого экспертами «Лаборатории Касперского».

Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них
Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них

Рост стоимости персональных компьютеров и комплектующих на фоне дефицита микросхем памяти создает новые риски для российских компаний, связанные с хищением корпоративной техники и оборудования.

Интернет смогут отключить за отказ от замены кабеля
Интернет смогут отключить за отказ от замены кабеля

Минцифры России предложило дать интернет-провайдерам право в одностороннем порядке отключать абонентов от домашнего интернета и стационарной связи, если те проигнорировали уведомление о необходимости замены кабеля связи.