Приложение 10. Программные продукты для управления рисками информационной безопасности

image_pdfimage_print

Ниже приводится перечень некоторых известных методов и продуктов для управления рисками информационной безопасности.

Продукт/МетодРазработчикСайтКомментарий
Классика жанра
RiskWatchRiskWatch Inc.www.riskwatch.comАмериканский стандарт де-факто
OCTAVESoftware Engineering Institute Carnegie Mellon Universitywww.cert.org/octaveОдна из наиболее популярных открытых методологий
CRAMMCentral Computer and Telecommunications Agency (UK), Insight Consulting (Siemens)www.cramm.comБританскийстандартде-факто. ПО уже не поддерживается.
RA2 art of riskAEXIS Security Consultants совместнос
XiSEC Consultants Ltd
www.aexis.deРазработчики ISO 27001 при помощи данного продукта иллюстрируют подход к оценке рисков ИБ, заложенный в стандарте. ПО уже не поддерживается.
Отечественные разработки
Digital Security OfficeDigital Securitywww.dsec.ruНаиболее раскрученная отечественная разработка
РискМенеджер (Авангард)Институт системного анализа РАНwww.ocenkariskov.tkКонцептуальная разработка, применявшаяся в ЦБ РФ
Относительно новые
Microsoft Security Assessment ToolMicrosoft Corporationwww.microsoft.com 
vsRiskIT Governance совместносVigilant Software www.itgovernance.co.ukНовая разработка для оценки рисков по ISO 27001
Высокоуровневое управление риском, соответствием и стратегическое планирование
Citicus ONE vR3.2 Citicus Limitedwww.citicus.comДля небольших организаций
Lightwave Security SecureAware v3.7.2 Lightwave Securitywww.lightwavesecurity.comДля средних организаций и для более требовательных организаций
Proteus EnterpriseInfoGovwww.infogov.co.ukМощная и дорогая система для управления ИБ
Rsam v7.0 Rsamwww.rsam.comДля крупных и наиболее требовательных организаций
Оперативное управления рисками, связанными с техническими уязвимостями (подход «снизу вверх»)
Secure Win Auditor v2.0 Secure Byteswww.secure-bytes.comНедорогое средство анализа защищенности и оценки соответствия для небольших Windows-сетей
IT GRC Solution v6.0 иMetricStreamwww.metricstream.comМощное и дорогое средство для оперативного управления уязвимостями, рисками и соответствием для крупных организаций
RiskVision v5.0Agiliancewww.agiliance.comМощное и дорогое средство для оперативного управления уязвимостями, рисками и соответствием для крупных организаций
Total Protection for Compliance v6.8 McAfeewww.mcafee.comМожно рекомендовать только тем, кто строит всю систему защиты корпоративной сети на продуктах McAfee
Skybox 4000 v1.0 Skybox Securitywww.skyboxsecurity.comХорошее соотношение цена/возможности
Network Advisor v4.1 & Vulnerability Advisor v4.1RedSeal Systemswww.redseal.netДорогой, но удобный продукт, особенно в форме эпплайенса
Устаревшие
Callio Secura 17799Callio Technologieswww.callio.comУже не поддерживается. Предназначался для автоматизации всех задач по внедрению СУИБ
COBRARiskAssociateswww.riskworld.netПримитивный и уже устаревший продукт
Прочие
BuddySystemCountermeasures Corp.www.countermeasures.com 
MethodWareMethodware (Jade Software Corporation)www.methodware.com 
PTA Risk Assessment ToolPTA Technologieswww.ptatechnologies.com 
RiskOptixChapman Technology Group, Inc.www.ctgi.net 
EnterpriseRisk RegisterIncom Pty Ltdwww.incom.com.au 
Risk CheckNorman Security Solutionswww.norman.com 
RiskPACCSCI Inc.www.csciweb.com 
Abriska 27001Ultima Risk Managementwww.ultimariskmanagement.com 
CA GRC ManagerCAhttp://www.ca-grc.com 
Archer Risk ManagementArcher Technologieshttp://www.archer.com 

Автор

Александр Астахов

Эксперт по информационной безопасности, автор книг и статей, предприниматель, основатель группы GlobalTrust, компании Protectiva, портала ISO27000.RU.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *