Оценка уровня зрелости ситуационных центров по информационной безопасности
На сегодняшний день многие компании уже создали у себя Ситуационные центры по информационной безопасности (SOC) и перед ними встает вопрос их дальнейшего развития. Для того чтобы получить ответ на этот вопрос, компания «ДиалогНаука» предлагает услугу по оценке текущего уровня зрелости SOC’а и разработке стратегии по его дальнейшему развитию. В основе такой оценки лежит модель SOMM (Security Operations Maturity Model).
В процессе оценки текущего уровня зрелости проводится обследование, в рамках которого собирается подробная информация о технической, кадровой и организационной составляющих SOC’а. Сбор информации осуществляется посредством анкетирования, интервьюирования, а также использования специализированных инструментальных средств. Далее проводится анализ собранной информации с точки зрения оценки эффективности работы ситуационного центра компании. На основе проведенного анализа определяется текущий уровень зрелости SOC’а, а также определяется перечень мероприятий, которые необходимо реализовать для перехода к целевому уровню зрелости.
Описанный выше комплекс работ позволяет получить независимую оценку эффективности имеющегося в организации SOC’а, а также разработать план его развития на среднесрочную и долгосрочную перспективу.