ЦЕННОСТЬ

Что дает услуга оценки зрелости SOC

Выявление слабых мест

Определение проблем, влияющих на выполнение функций центра на уровне процессов, персонала
 и технологий

Независимая диагностика

Экспертный анализ текущего уровня и динамики развития центра

Обоснование плана развития

Основа для принятия решений о дальнейших шагах модернизации SOC

ЭТАПЫ ПРОЕКТА

Дорожная карта предоставления услуги

Проект оценки зрелости SOC проходит в три этапа, средняя длительность проекта — 2 месяца

01

Подготовительный этап

  • Формирование проектной группы

  • Презентация проекта участникам

  • Согласование плана-графика

  • Сбор предварительных данных

02

Диагностика SOC

  • Анализ документации

  • Серия интервью с персоналом и руководителем SOC

  • Анализ технических средств

  • Анализ управления командой

  • Анализ функционирования процессов

03

Презентация отчета

  • Встреча для представления результатов оценки уровня зрелости SOC

  • Выдача рекомендаций

СОСТАВ УСЛУГИ

Направления оценки SOC

ФУНКЦИИ
Включает оценку следующих функций SOC:
  • Мониторинг ИБ

  • Реагирование на компьютерные инциденты

  • Расследование компьютерных инцидентов

  • Управление уязвимостями

  • Управление угрозами

  • Системное сопровождение и управление сбоями технических средств SOC

  • Внешние коммуникации

  • Обеспечение деятельности SOC

  • Развитие SOC

Каждая функция оценивается в разрезе трех основных аспектов:
  • Цели

  • Процессная составляющая

  • Контрольная среда

ТЕХНОЛОГИИ
Включает оценку следующих технологических возможностей SOC:
  • Покрытие в части обнаружения инцидентов

  • Покрытие в части реагирования на инциденты

  • Возможности по прогнозированию инцидентов

  • Состояние технических средств, относящихся к SOC

ПЕРСОНАЛ
Включает оценку следующих кадровых составляющих SOC:
  • Кадровое обеспечение

    • Регламентация действий по управлению персоналом

    • Функциональные обязанности и требования к квалификации персонала

    • Обеспечение оптимальной численности персонала

  • Организация работы персонала

    • Рабочий график сотрудников

    • Управление задачами и нагрузкой

  • Управление знаниями

    • Обучение и поддержание высокого уровня осведомленности персонала об актуальных рабочих процессах, новых киберугрозах и других вводных, необходимых для эффективной и слаженной работы

    • Адаптация новых работников

ЗАПРОС КОНСУЛЬТАЦИИ

Узнайте больше об услуге оценки зрелости SOC