Логотип Soware
Логотип Soware

Северо-Американские (США) Системы управления рисками информационных технологий

Системы управления рисками информационных технологий (СУРИТ, англ. IT Risk Management Systems, ITRM) — это специализированные программные решения для выявления, оценки и минимизации угроз информационной безопасности и операционных сбоев в ИТ‑инфраструктуре. Они обеспечивают мониторинг уязвимостей, моделирование рисков, формирование отчётности и внедрение контрольных мер для защиты данных и непрерывности бизнес‑процессов.

Сравнение Системы управления рисками информационных технологий

Выбрать по критериям:

Категории
Подходит для
Функции
Тарификация
Развёртывание
Графический интерфейс
Поддержка языков
Страна происхождения
Сортировать:
Систем: 39
Логотип не предоставлен разработчиком

Secureframe от Secureframe

Secureframe — это платформа для управления ИТ-рисками и обеспечения соответствия требованиям, автоматизирующая процессы комплаенса для бизнеса. Узнать больше про Secureframe

Логотип не предоставлен разработчиком

DataGrail Live Data Map от DataGrail

DataGrail Live Data Map — это платформа для управления конфиденциальностью данных, выявляющая теневые ИТ-решения и уязвимые данные, автоматизирующая рабочие процессы в области защиты данных для предприятий. Узнать больше про DataGrail Live Data Map

Логотип не предоставлен разработчиком

MetricStream IT Risk Management от MetricStream

MetricStream IT Risk Management — это система управления ИТ-рисками, обеспечивающая интеграцию GRC-процессов (управление, риски, соответствие) в организации. Узнать больше про MetricStream IT Risk Management

Логотип не предоставлен разработчиком

MetricStream Platform от MetricStream

MetricStream Platform — это GRC-система для управления рисками и соответствием, интегрирующая управление рисками, комплаенс и корпоративное управление в организации. Узнать больше про MetricStream Platform

Логотип не предоставлен разработчиком

Controlcase Compliance от ControlCase

Controlcase Compliance — это IT-система для автоматизации программ соответствия требованиям, поддерживающая множество стандартов и минимизирующая дублирование сбора данных.. Узнать больше про Controlcase Compliance

Логотип не предоставлен разработчиком

Xacta от Telos Corporation

Xacta — это система управления ИТ-рисками, обеспечивающая защиту данных и систем, контроль доступа и безопасность в облаке для организаций с повышенными требованиями к безопасности. Узнать больше про Xacta

Логотип не предоставлен разработчиком

TruOps от SDG

TruOps — это SaaS-платформа для управления технологическими, кибербезопасными и третьими рисками в корпоративных системах.. Узнать больше про TruOps

Логотип не предоставлен разработчиком

Resmo от Resmo

Resmo — это SaaS-платформа для управления безопасностью ИТ-ресурсов, обеспечивающая обнаружение облачных идентификаторов и активов, интеграцию с сервисами и устранение уязвимостей.. Узнать больше про Resmo

Логотип не предоставлен разработчиком

CnSight от TDI

CnSight — это платформа для управления кибербезопасностью, предназначенная для снижения рисков, обеспечения соответствия нормам и повышения ROI в области защиты информации.. Узнать больше про CnSight

Логотип не предоставлен разработчиком

Sai360 IT Risk & Cybersecurity от SAI360

Sai360 IT Risk & Cybersecurity — это облачная система управления ИТ-рисками и кибербезопасностью для организаций, интегрирующая GRC, EHS, устойчивость и обучение.. Узнать больше про Sai360 IT Risk & Cybersecurity

Логотип не предоставлен разработчиком

Archer IT & Security Risk Management от Archer

Archer IT & Security Risk Management — это система управления ИТ-рисками, обеспечивающая комплаенс и операционную устойчивость организаций. Узнать больше про Archer IT & Security Risk Management

Логотип не предоставлен разработчиком

ComplyScore от ComplyScore

ComplyScore — это IT-система управления рисками, предназначенная для контроля сторонних рисков с применением ИИ, ориентирована на бизнес-клиентов. Узнать больше про ComplyScore

Логотип не предоставлен разработчиком

Maclear eGRC Suite от Maclear

Maclear eGRC Suite — это GRC-система для управления рисками и соответствием требованиям, обеспечивающая аудит и гибкость внедрения в организациях разного масштаба. Узнать больше про Maclear eGRC Suite

Логотип не предоставлен разработчиком

Intellicta от TechDemocracy

Intellicta — это система управления ИТ-рисками, обеспечивающая мониторинг и оценку киберрисков, адаптируемая под бизнес-процессы компаний любого размера. Узнать больше про Intellicta

Логотип не предоставлен разработчиком

ZenGRC от RiskOptics

ZenGRC — это система управления ИТ-рисками, интегрирующая комплаенс, кибербезопасность и управление рисками для среднего бизнеса. Узнать больше про ZenGRC

Логотип не предоставлен разработчиком

Venminder от Venminder

Venminder — это платформа для управления рисками третьих сторон, обеспечивающая хранение документов, онбординг поставщиков, отслеживание контрактов, управление анкетами и оценку рисков. Узнать больше про Venminder

Логотип не предоставлен разработчиком

Whistic Vendor Security от Whistic

Whistic Vendor Security — это ИТ-решение для управления рисками поставщиков, предоставляющее каталог профилей компаний и оценивающее их безопасность. Узнать больше про Whistic Vendor Security

Логотип не предоставлен разработчиком

ThirdPartyTrust Platform от BitSight (ThirdPartyTrust)

ThirdPartyTrust Platform — это платформа для управления рисками поставщиков ИТ, автоматизирующая TPRM-процессы и обмен документами безопасности для компаний и вендоров.. Узнать больше про ThirdPartyTrust Platform

Логотип не предоставлен разработчиком

ProcessBolt Vendor Risk Management от ProcessBolt

ProcessBolt Vendor Risk Management — это ИТ-решение для управления рисками поставщиков, использующее ИИ для анкетирования, отслеживания процессов и визуализации метрик риска в дашбордах.. Узнать больше про ProcessBolt Vendor Risk Management

Логотип не предоставлен разработчиком

VISO TRUST от VISO TRUST

VISO TRUST — это ПО для управления рисками поставщиков ИТ, использующее ИИ для автоматизации оценок и повышения точности выявления рисков. Узнать больше про VISO TRUST

Логотип не предоставлен разработчиком

Vendor360 от CENTRL

Vendor360 — это система управления рисками поставщиков ИТ, автоматизирующая процессы проверки и контроля, повышающая прозрачность и эффективность работы организаций. Узнать больше про Vendor360

Логотип не предоставлен разработчиком

Panorays от Panorays

Panorays — это решение для управления киберрисками третьих сторон, помогающее компаниям выявлять угрозы и принимать меры по их нейтрализации. Узнать больше про Panorays

Логотип не предоставлен разработчиком

SecurityScorecard Platform от SecurityScorecard

SecurityScorecard Platform — это ИТ-решение для управления рисками поставщиков, предоставляющее рейтинги киберрисков и помогающее организациям оценивать защищённость.. Узнать больше про SecurityScorecard Platform

Логотип не предоставлен разработчиком

BlueVoyant Supply Chain Defense от BlueVoyant

BlueVoyant Supply Chain Defense — это решение для управления рисками поставщиков ИТ, обеспечивающее безопасность цепочки поставок и оптимизацию бизнес-результатов.. Узнать больше про BlueVoyant Supply Chain Defense

Логотип не предоставлен разработчиком

ThirdPartyBond от Diligent

ThirdPartyBond — это SaaS-решение для управления рисками поставщиков ИТ, обеспечивающее комплексный контроль и соответствие требованиям GRC и ESG для организаций разного масштаба. Узнать больше про ThirdPartyBond

Логотип не предоставлен разработчиком

Markit KY3P от S&P Global

Markit KY3P — это решение для управления рисками поставщиков ИТ, обеспечивающее анализ и мониторинг цепочек поставок, ориентировано на компании, работающие с ИТ-вендорами.. Узнать больше про Markit KY3P

Логотип не предоставлен разработчиком

Nexis Entity Insight от LexisNexis

Nexis Entity Insight — это система управления рисками поставщиков ИТ, предназначенная для анализа и мониторинга контрагентов, выявления потенциальных угроз и оценки бизнес-рисков.. Узнать больше про Nexis Entity Insight

Логотип не предоставлен разработчиком

ServiceNow Vendor Risk Management от ServiceNow

ServiceNow Vendor Risk Management — это облачное решение для управления рисками, связанными с ИТ-поставщиками, помогающее унифицировать процессы и повысить эффективность работы организаций.. Узнать больше про ServiceNow Vendor Risk Management

Логотип не предоставлен разработчиком

UpGuard Vendor Risk от UpGuard

UpGuard Vendor Risk — это платформа для управления рисками поставщиков ИТ, обеспечивающая оценку безопасности и анализ угроз для бизнеса.. Узнать больше про UpGuard Vendor Risk

Логотип не предоставлен разработчиком

CyberGRX от CyberGRX

CyberGRX — это платформа для управления киберрисками третьих сторон, обеспечивающая сбор данных и аналитику в экосистемах партнёров.. Узнать больше про CyberGRX

Логотип не предоставлен разработчиком

D&B OnBoard от Dun & Bradstreet

D&B OnBoard — это ИТ-решение для управления рисками поставщиков, обеспечивающее анализ данных и снижение бизнес-рисков компаний.. Узнать больше про D&B OnBoard

Логотип не предоставлен разработчиком

START VRM от Independent Security Evaluators

START VRM — это программное решение для управления рисками поставщиков ИТ, централизующее и оптимизирующее процессы через специализированные порталы для разных пользователей. Узнать больше про START VRM

Логотип не предоставлен разработчиком

Quantivate Vendor Management от Quantivate

Vendor Management Software — это система управления рисками поставщиков ИТ, предназначенная для автоматизации GRC-процессов в финансовых учреждениях. Узнать больше про Quantivate Vendor Management

Логотип не предоставлен разработчиком

Black Kite Third Party Risk Intelligence от Black Kite

Black Kite Third Party Risk Intelligence — это платформа для мониторинга киберугроз от третьих сторон, оценивающая кибербезопасность по техническим, финансовым и комплаенс-критериям.. Узнать больше про Black Kite Third Party Risk Intelligence

Логотип не предоставлен разработчиком

Openly Vendor Monitor от Openly

Openly Vendor Monitor — это ИТ-решение для управления рисками поставщиков, обеспечивающее мониторинг и анализ рисков, целевую аудиторию составляют компании, работающие с ИТ-поставщиками. Узнать больше про Openly Vendor Monitor

Логотип не предоставлен разработчиком

VendorPoint от Fortrex Technologies

VendorPoint — это система управления рисками поставщиков ИТ, обеспечивающая безопасность данных и соответствие требованиям комплаенса для финансовых учреждений. Узнать больше про VendorPoint

Логотип не предоставлен разработчиком

Certa от Certa

Certa — это платформа для управления взаимоотношениями с контрагентами, автоматизирующая онбординг, управление контрактами и ESG-факторами. Узнать больше про Certa

Логотип не предоставлен разработчиком

Recorded Future Third-Party Intelligence от Recorded Future

Recorded Future Third-Party Intelligence — это платформа для управления рисками поставщиков ИТ, обеспечивающая анализ угроз в реальном времени на основе данных из интернета. Узнать больше про Recorded Future Third-Party Intelligence

Логотип не предоставлен разработчиком

Zanshin от Tenchi Security

Zanshin — это решение для управления рисками поставщиков ИТ, обеспечивающее оценку и контроль безопасности сторонних сервисов и подрядчиков. Узнать больше про Zanshin

Руководство по покупке Системы управления рисками информационных технологий

1. Что такое Системы управления рисками информационных технологий

Системы управления рисками информационных технологий (СУРИТ, англ. IT Risk Management Systems, ITRM) — это специализированные программные решения для выявления, оценки и минимизации угроз информационной безопасности и операционных сбоев в ИТ‑инфраструктуре. Они обеспечивают мониторинг уязвимостей, моделирование рисков, формирование отчётности и внедрение контрольных мер для защиты данных и непрерывности бизнес‑процессов.

2. Обзор основных функций и возможностей Системы управления рисками информационных технологий

Администрирование
Возможность администрирования позволяет осуществлять настройку и управление функциональностью системы, а также управление учётными записями и правами доступа к системе.
Импорт/экспорт данных
Возможность импорта и/или экспорта данных в продукте позволяет загрузить данные из наиболее популярных файловых форматов или выгрузить рабочие данные в файл для дальнейшего использования в другом ПО.
Многопользовательский доступ
Возможность многопользовательской доступа в программную систему обеспечивает одновременную работу нескольких пользователей на одной базе данных под собственными учётными записями. Пользователи в этом случае могут иметь отличающиеся права доступа к данным и функциям программного обеспечения.
Наличие API
Часто при использовании современного делового программного обеспечения возникает потребность автоматической передачи данных из одного ПО в другое. Например, может быть полезно автоматически передавать данные из Системы управления взаимоотношениями с клиентами (CRM) в Систему бухгалтерского учёта (БУ). Для обеспечения такого и подобных сопряжений программные системы оснащаются специальными Прикладными программными интерфейсами (англ. API, Application Programming Interface). С помощью таких API любые компетентные программисты смогут связать два программных продукта между собой для автоматического обмена информацией.
Отчётность и аналитика
Наличие у продукта функций подготовки отчётности и/или аналитики позволяют получать систематизированные и визуализированные данные из системы для последующего анализа и принятия решений на основе данных.

3. Виды Системы управления рисками информационных технологий

Решения управления рисками поставщиков информационных технологий
Решения управления рисками поставщиков информационных технологий (РУРПИТ, англ. Information Technology Vendor Risk Management Solutions, ITVRM) — это программные платформы для оценки, мониторинга и снижения рисков, связанных с внешними ИТ‑поставщиками и подрядчиками. Они обеспечивают аудит контрагентов, контроль соответствия требованиям безопасности, отслеживание инцидентов и формирование отчётности для минимизации угроз, исходящих от цепочки поставок ИТ‑услуг.

4. В каких странах разрабатываются Системы управления рисками информационных технологий

Компании-разработчики, создающие it-risk-management-systems, работают в различных странах. Ниже перечислены программные продукты данного класса по странам происхождения
Испания
Kartos
Южная Африка
Cura Enterprise GRC Platform
Бельгия
Ceeyu
Великобритания
Risk Management Platform, Refinitiv Risk and Compliance, Quod Orbis Continuous Controls Monitoring, Risk Ledger, RiskXchange Platform, SureCloud IT Risk, SureCloud TPRM
США
ServiceNow Vendor Risk Management, UpGuard Vendor Risk, CyberGRX, TruOps, Resmo, CnSight, D&B OnBoard, Sai360 IT Risk & Cybersecurity, Archer IT & Security Risk Management, START VRM, Quantivate Vendor Management, Black Kite Third Party Risk Intelligence, ComplyScore, Openly Vendor Monitor, VendorPoint, Certa, Maclear eGRC Suite, Recorded Future Third-Party Intelligence, Intellicta, Zanshin, Venminder, Whistic Vendor Security, ThirdPartyTrust Platform, ProcessBolt Vendor Risk Management, ZenGRC, Secureframe, VISO TRUST, DataGrail Live Data Map, MetricStream IT Risk Management, MetricStream Platform, Vendor360, Panorays, SecurityScorecard Platform, BlueVoyant Supply Chain Defense, ThirdPartyBond, Markit KY3P, Nexis Entity Insight, Controlcase Compliance, Xacta
Нидерланды
BLINDSPOT - Risk Intelligence Platform, Enablon Risk Management
Франция
CyberVadis

Сравнение Системы управления рисками информационных технологий

Систем: 39

Secureframe

Secureframe

Логотип не предоставлен разработчиком

Secureframe — это платформа для управления ИТ-рисками и обеспечения соответствия требованиям, автоматизирующая процессы комплаенса для бизнеса.

DataGrail Live Data Map

DataGrail

Логотип не предоставлен разработчиком

DataGrail Live Data Map — это платформа для управления конфиденциальностью данных, выявляющая теневые ИТ-решения и уязвимые данные, автоматизирующая рабочие процессы в области защиты данных для предприятий.

MetricStream IT Risk Management

MetricStream

Логотип не предоставлен разработчиком

MetricStream IT Risk Management — это система управления ИТ-рисками, обеспечивающая интеграцию GRC-процессов (управление, риски, соответствие) в организации.

MetricStream Platform

MetricStream

Логотип не предоставлен разработчиком

MetricStream Platform — это GRC-система для управления рисками и соответствием, интегрирующая управление рисками, комплаенс и корпоративное управление в организации.

Controlcase Compliance

ControlCase

Логотип не предоставлен разработчиком

Controlcase Compliance — это IT-система для автоматизации программ соответствия требованиям, поддерживающая множество стандартов и минимизирующая дублирование сбора данных..

Xacta

Telos Corporation

Логотип не предоставлен разработчиком

Xacta — это система управления ИТ-рисками, обеспечивающая защиту данных и систем, контроль доступа и безопасность в облаке для организаций с повышенными требованиями к безопасности.

TruOps

SDG

Логотип не предоставлен разработчиком

TruOps — это SaaS-платформа для управления технологическими, кибербезопасными и третьими рисками в корпоративных системах..

Resmo

Resmo

Логотип не предоставлен разработчиком

Resmo — это SaaS-платформа для управления безопасностью ИТ-ресурсов, обеспечивающая обнаружение облачных идентификаторов и активов, интеграцию с сервисами и устранение уязвимостей..

CnSight

TDI

Логотип не предоставлен разработчиком

CnSight — это платформа для управления кибербезопасностью, предназначенная для снижения рисков, обеспечения соответствия нормам и повышения ROI в области защиты информации..

Sai360 IT Risk & Cybersecurity

SAI360

Логотип не предоставлен разработчиком

Sai360 IT Risk & Cybersecurity — это облачная система управления ИТ-рисками и кибербезопасностью для организаций, интегрирующая GRC, EHS, устойчивость и обучение..

Archer IT & Security Risk Management

Archer

Логотип не предоставлен разработчиком

Archer IT & Security Risk Management — это система управления ИТ-рисками, обеспечивающая комплаенс и операционную устойчивость организаций.

ComplyScore

ComplyScore

Логотип не предоставлен разработчиком

ComplyScore — это IT-система управления рисками, предназначенная для контроля сторонних рисков с применением ИИ, ориентирована на бизнес-клиентов.

Maclear eGRC Suite

Maclear

Логотип не предоставлен разработчиком

Maclear eGRC Suite — это GRC-система для управления рисками и соответствием требованиям, обеспечивающая аудит и гибкость внедрения в организациях разного масштаба.

Intellicta

TechDemocracy

Логотип не предоставлен разработчиком

Intellicta — это система управления ИТ-рисками, обеспечивающая мониторинг и оценку киберрисков, адаптируемая под бизнес-процессы компаний любого размера.

ZenGRC

RiskOptics

Логотип не предоставлен разработчиком

ZenGRC — это система управления ИТ-рисками, интегрирующая комплаенс, кибербезопасность и управление рисками для среднего бизнеса.

Venminder

Venminder

Логотип не предоставлен разработчиком

Venminder — это платформа для управления рисками третьих сторон, обеспечивающая хранение документов, онбординг поставщиков, отслеживание контрактов, управление анкетами и оценку рисков.

Whistic Vendor Security

Whistic

Логотип не предоставлен разработчиком

Whistic Vendor Security — это ИТ-решение для управления рисками поставщиков, предоставляющее каталог профилей компаний и оценивающее их безопасность.

ThirdPartyTrust Platform

BitSight (ThirdPartyTrust)

Логотип не предоставлен разработчиком

ThirdPartyTrust Platform — это платформа для управления рисками поставщиков ИТ, автоматизирующая TPRM-процессы и обмен документами безопасности для компаний и вендоров..

ProcessBolt Vendor Risk Management

ProcessBolt

Логотип не предоставлен разработчиком

ProcessBolt Vendor Risk Management — это ИТ-решение для управления рисками поставщиков, использующее ИИ для анкетирования, отслеживания процессов и визуализации метрик риска в дашбордах..

VISO TRUST

VISO TRUST

Логотип не предоставлен разработчиком

VISO TRUST — это ПО для управления рисками поставщиков ИТ, использующее ИИ для автоматизации оценок и повышения точности выявления рисков.

Vendor360

CENTRL

Логотип не предоставлен разработчиком

Vendor360 — это система управления рисками поставщиков ИТ, автоматизирующая процессы проверки и контроля, повышающая прозрачность и эффективность работы организаций.

Panorays

Panorays

Логотип не предоставлен разработчиком

Panorays — это решение для управления киберрисками третьих сторон, помогающее компаниям выявлять угрозы и принимать меры по их нейтрализации.

SecurityScorecard Platform

SecurityScorecard

Логотип не предоставлен разработчиком

SecurityScorecard Platform — это ИТ-решение для управления рисками поставщиков, предоставляющее рейтинги киберрисков и помогающее организациям оценивать защищённость..

BlueVoyant Supply Chain Defense

BlueVoyant

Логотип не предоставлен разработчиком

BlueVoyant Supply Chain Defense — это решение для управления рисками поставщиков ИТ, обеспечивающее безопасность цепочки поставок и оптимизацию бизнес-результатов..

ThirdPartyBond

Diligent

Логотип не предоставлен разработчиком

ThirdPartyBond — это SaaS-решение для управления рисками поставщиков ИТ, обеспечивающее комплексный контроль и соответствие требованиям GRC и ESG для организаций разного масштаба.

Markit KY3P

S&P Global

Логотип не предоставлен разработчиком

Markit KY3P — это решение для управления рисками поставщиков ИТ, обеспечивающее анализ и мониторинг цепочек поставок, ориентировано на компании, работающие с ИТ-вендорами..

Nexis Entity Insight

LexisNexis

Логотип не предоставлен разработчиком

Nexis Entity Insight — это система управления рисками поставщиков ИТ, предназначенная для анализа и мониторинга контрагентов, выявления потенциальных угроз и оценки бизнес-рисков..

ServiceNow Vendor Risk Management

ServiceNow

Логотип не предоставлен разработчиком

ServiceNow Vendor Risk Management — это облачное решение для управления рисками, связанными с ИТ-поставщиками, помогающее унифицировать процессы и повысить эффективность работы организаций..

UpGuard Vendor Risk

UpGuard

Логотип не предоставлен разработчиком

UpGuard Vendor Risk — это платформа для управления рисками поставщиков ИТ, обеспечивающая оценку безопасности и анализ угроз для бизнеса..

CyberGRX

CyberGRX

Логотип не предоставлен разработчиком

CyberGRX — это платформа для управления киберрисками третьих сторон, обеспечивающая сбор данных и аналитику в экосистемах партнёров..

D&B OnBoard

Dun & Bradstreet

Логотип не предоставлен разработчиком

D&B OnBoard — это ИТ-решение для управления рисками поставщиков, обеспечивающее анализ данных и снижение бизнес-рисков компаний..

START VRM

Independent Security Evaluators

Логотип не предоставлен разработчиком

START VRM — это программное решение для управления рисками поставщиков ИТ, централизующее и оптимизирующее процессы через специализированные порталы для разных пользователей.

Quantivate Vendor Management

Quantivate

Логотип не предоставлен разработчиком

Vendor Management Software — это система управления рисками поставщиков ИТ, предназначенная для автоматизации GRC-процессов в финансовых учреждениях.

Black Kite Third Party Risk Intelligence

Black Kite

Логотип не предоставлен разработчиком

Black Kite Third Party Risk Intelligence — это платформа для мониторинга киберугроз от третьих сторон, оценивающая кибербезопасность по техническим, финансовым и комплаенс-критериям..

Openly Vendor Monitor

Openly

Логотип не предоставлен разработчиком

Openly Vendor Monitor — это ИТ-решение для управления рисками поставщиков, обеспечивающее мониторинг и анализ рисков, целевую аудиторию составляют компании, работающие с ИТ-поставщиками.

VendorPoint

Fortrex Technologies

Логотип не предоставлен разработчиком

VendorPoint — это система управления рисками поставщиков ИТ, обеспечивающая безопасность данных и соответствие требованиям комплаенса для финансовых учреждений.

Certa

Certa

Логотип не предоставлен разработчиком

Certa — это платформа для управления взаимоотношениями с контрагентами, автоматизирующая онбординг, управление контрактами и ESG-факторами.

Recorded Future Third-Party Intelligence

Recorded Future

Логотип не предоставлен разработчиком

Recorded Future Third-Party Intelligence — это платформа для управления рисками поставщиков ИТ, обеспечивающая анализ угроз в реальном времени на основе данных из интернета.

Zanshin

Tenchi Security

Логотип не предоставлен разработчиком

Zanshin — это решение для управления рисками поставщиков ИТ, обеспечивающее оценку и контроль безопасности сторонних сервисов и подрядчиков.

Руководство по покупке Системы управления рисками информационных технологий

Что такое Системы управления рисками информационных технологий

Системы управления рисками информационных технологий (СУРИТ, англ. IT Risk Management Systems, ITRM) — это специализированные программные решения для выявления, оценки и минимизации угроз информационной безопасности и операционных сбоев в ИТ‑инфраструктуре. Они обеспечивают мониторинг уязвимостей, моделирование рисков, формирование отчётности и внедрение контрольных мер для защиты данных и непрерывности бизнес‑процессов.

Обзор основных функций и возможностей Системы управления рисками информационных технологий
Администрирование
Возможность администрирования позволяет осуществлять настройку и управление функциональностью системы, а также управление учётными записями и правами доступа к системе.
Импорт/экспорт данных
Возможность импорта и/или экспорта данных в продукте позволяет загрузить данные из наиболее популярных файловых форматов или выгрузить рабочие данные в файл для дальнейшего использования в другом ПО.
Многопользовательский доступ
Возможность многопользовательской доступа в программную систему обеспечивает одновременную работу нескольких пользователей на одной базе данных под собственными учётными записями. Пользователи в этом случае могут иметь отличающиеся права доступа к данным и функциям программного обеспечения.
Наличие API
Часто при использовании современного делового программного обеспечения возникает потребность автоматической передачи данных из одного ПО в другое. Например, может быть полезно автоматически передавать данные из Системы управления взаимоотношениями с клиентами (CRM) в Систему бухгалтерского учёта (БУ). Для обеспечения такого и подобных сопряжений программные системы оснащаются специальными Прикладными программными интерфейсами (англ. API, Application Programming Interface). С помощью таких API любые компетентные программисты смогут связать два программных продукта между собой для автоматического обмена информацией.
Отчётность и аналитика
Наличие у продукта функций подготовки отчётности и/или аналитики позволяют получать систематизированные и визуализированные данные из системы для последующего анализа и принятия решений на основе данных.
Виды Системы управления рисками информационных технологий
Решения управления рисками поставщиков информационных технологий
Решения управления рисками поставщиков информационных технологий (РУРПИТ, англ. Information Technology Vendor Risk Management Solutions, ITVRM) — это программные платформы для оценки, мониторинга и снижения рисков, связанных с внешними ИТ‑поставщиками и подрядчиками. Они обеспечивают аудит контрагентов, контроль соответствия требованиям безопасности, отслеживание инцидентов и формирование отчётности для минимизации угроз, исходящих от цепочки поставок ИТ‑услуг.
В каких странах разрабатываются Системы управления рисками информационных технологий
Компании-разработчики, создающие it-risk-management-systems, работают в различных странах. Ниже перечислены программные продукты данного класса по странам происхождения
Испания
Kartos
Южная Африка
Cura Enterprise GRC Platform
Бельгия
Ceeyu
Великобритания
Risk Management Platform, Refinitiv Risk and Compliance, Quod Orbis Continuous Controls Monitoring, Risk Ledger, RiskXchange Platform, SureCloud IT Risk, SureCloud TPRM
США
ServiceNow Vendor Risk Management, UpGuard Vendor Risk, CyberGRX, TruOps, Resmo, CnSight, D&B OnBoard, Sai360 IT Risk & Cybersecurity, Archer IT & Security Risk Management, START VRM, Quantivate Vendor Management, Black Kite Third Party Risk Intelligence, ComplyScore, Openly Vendor Monitor, VendorPoint, Certa, Maclear eGRC Suite, Recorded Future Third-Party Intelligence, Intellicta, Zanshin, Venminder, Whistic Vendor Security, ThirdPartyTrust Platform, ProcessBolt Vendor Risk Management, ZenGRC, Secureframe, VISO TRUST, DataGrail Live Data Map, MetricStream IT Risk Management, MetricStream Platform, Vendor360, Panorays, SecurityScorecard Platform, BlueVoyant Supply Chain Defense, ThirdPartyBond, Markit KY3P, Nexis Entity Insight, Controlcase Compliance, Xacta
Нидерланды
BLINDSPOT - Risk Intelligence Platform, Enablon Risk Management
Франция
CyberVadis
Soware логотип
Soware является основным источником сведений о прикладном программном обеспечении для предприятий. Используя наш обширный каталог категорий и программных продуктов, лица, принимающие решения в России и странах СНГ получают бесплатный инструмент для выбора и сравнения систем от разных разработчиков
Соваре, ООО Санкт-Петербург, Россия info@soware.ru
2025 Soware.Ru - Умный выбор систем для бизнеса