Заказчики: Русагро ГК Москва; Сельское хозяйство и рыболовство Подрядчики: Инфосистемы Джет Продукт: Проекты ИТ-аутсорсингаДата проекта: 2022/03 — 2022/09
|
Технология: ИТ-аутсорсинг
|
2022: Разработка модели оценки уровня ИБ
ИТ-компания «Инфосистемы Джет» разработала для Группы компаний «Русагро» методологию, позволяющую оценивать, насколько информационная безопасность способствует достижению целей бизнеса агрохолдинга.
Ранее используемая в «Русагро» модель оценки была основана на универсальной модели зрелости (CMMI), хорошо подходящей для начального измерения. Однако усиление бизнес-ориентации информационной безопасности, поэтапное повышение уровня зрелости процессов и числа защитных мер потребовали разработку собственной методологии.
Наша компания систематически повышает уровень информационной безопасности – за последние 5 лет мы проделали огромный путь. Увеличение числа защитных мер, улучшение процессов ИБ потребовали более глубокой аналитики. Мы поняли, что «выросли» из существующего инструмента измерения и решили перейти к более детальной, но в то же время понятной оценке уровня ИБ, — объяснил Александр Данченков, руководитель службы информационной безопасности «Русагро». |
Разработанный в «Инфосистемы Джет» инструмент «Модель здоровья ИБ» объединяет оценки различных показателей и опирается на показатели эффективности (KPI), которые сегментированы по разным уровням иерархии управления и связаны с целями бизнеса. Так каждый уровень менеджмента может получить тот срез данных, который входит в область его интереса.
Для визуализации специалисты «Инфосистемы Джет» разработали систему дашбордов, которая визуализирует значения и связь 9 ключевых KPI с более чем 50 операционными метриками ИБ-процессов.
Мы много лет работаем с компанией «Русагро». С ростом уровня зрелости базовые подходы, которые работали раньше, уже на давали нужного эффекта. Чтобы связать реальное положение дел с наглядными цифровыми показателями мы разработали отдельную методологию. Полученный инструмент теперь использует и топ-менеджмент компании, и специалисты по ИБ, — отметил Александр Морковчин, руководитель группы департамента консалтинга центра информационной безопасности компании «Инфосистемы Джет». |