Бесплатные 5 часов консультаций для первых 5 компаний →

Простая система
для непростых решений

Запуск за 1 неделю · Данные хранятся там, где требуется

Карта Казахстана в цветах флага
easygrc.kz/dashboard Live
Уровень соответствия
0%
▲ 12% за месяц
Стандарты
ISO 27001
92%
ЕТ ИКТ и ИБ
87%
ЗРК о ПДн
74%
Постановление №53
63%
Карта рисков
Активность

    Мои задачи

      Самооценка

      Разделы
      0%

      ✓ Ответ сохранён

      Риски и недостатки

      IDНазваниеТипУровеньВладелецСтатус

      Поддерживаем стандарты и требования

      ISO/IEC 27001Закон РК «О персональных данных и их защите»Закон РК «Об информатизации»Требования АРРФРТребования НБРККВОИКИAIFC Data ProtectionISO 27701ISO 22301SOC 2PCI DSSGDPRNIST CSFOWASPMITRE ISO/IEC 27001Закон РК «О персональных данных и их защите»Закон РК «Об информатизации»Требования АРРФРТребования НБРККВОИКИAIFC Data ProtectionISO 27701ISO 22301SOC 2PCI DSSGDPRNIST CSFOWASPMITRE
      Платформа

      Какие задачи решает EasyGRC

      Вместо разрозненных таблиц, писем и ручных сводок - единая система, где требования, риски и контроли связаны между собой.

      Статус по стандартам собирают вручную перед каждой проверкой

      Единое окно соответствия

      Уровень соответствия по каждому стандарту, требованию и подразделению на одном дашборде.

      Реестр рисков в Excel, оценки быстро устаревают

      Управление рисками

      Реестр, оценка по вероятности и влиянию, карта рисков, планы обработки с владельцами и сроками.

      Непонятно, какой контроль закрывает какое требование

      Управление контролями

      Библиотека контролей с маппингом: один контроль закрывает сразу несколько стандартов. У каждого есть владелец, периодичность и свидетельства.

      Размытые зоны ответственности, один человек и делает, и проверяет

      Роли и полномочия: SoD и RACI

      Матрица RACI для процессов и контролей, разделение полномочий (SoD): исполнитель и проверяющий - разные люди.

      К аудиту готовятся авралом раз в год

      Непрерывное улучшение: PDCA

      Цикл «план → выполнение → проверка → улучшение»: аудиты, несоответствия и корректирующие меры в одном процессе.

      Ещё одна система, которая живёт отдельно от остальных

      Открытая платформа

      Коннекторы к AD, облакам, SIEM и Jira и REST API: EasyGRC встраивается в ваш ИТ-ландшафт, а не заменяет его.

      0+

      фреймворков и стандартов из коробки

      0+

      требований в готовых библиотеках

      ×0

      быстрее проходит сертификация

      0

      дней до первого отчёта о соответствии

      Экспертиза

      Не только софт - ещё и команда

      Наши консультанты проведут вас от первого аудита до сертификации и останутся рядом, чтобы процесс работал дальше.

      01

      Gap-анализ

      Оцениваем текущее состояние против выбранных стандартов и выдаём приоритизированную дорожную карту.

      02

      Внедрение СУИБ

      Разрабатываем политики и процессы, настраиваем контроли и готовим к сертификации ISO 27001.

      03

      ПДн и ЕТ ИКТ и ИБ

      Приводим в соответствие закону РК о персональных данных и Единым требованиям, помогаем с КВОИКИ и сопровождаем проверки регуляторов.

      04

      vCISO

      Виртуальный директор по ИБ на аутсорсе: стратегия, отчёты для правления и управление программой безопасности.

      Процесс

      От хаоса к готовности к аудиту

      1

      Подключение

      Разворачиваем платформу в облаке или on-premise и подключаем ваши системы.

      2

      Оценка

      Эксперты проводят gap-анализ и загружают реестр рисков и контролей.

      3

      Управление

      Команда работает в одном окне: задачи назначаются владельцам, сроки и статусы под контролем.

      4

      Аудит

      Все материалы для аудитора собраны в одном месте, поэтому проверку проходите спокойно.

      Скоро

      AI-ассистент для комплаенса

      Задайте вопрос на естественном языке - ассистент найдёт требование, предложит контроль и подготовит черновик политики.

      Что нужно нашей ИС, чтобы соответствовать ЕТ ИКТ и ИБ?
      Тарифы

      Прозрачные тарифы

      Начните с платформы, добавьте экспертов, когда понадобится.

      Для команд с собственной экспертизой

      Self

      150 000 ₸/ мес
      • Стандартная поддержка
      Попробовать

      Для компаний, которым нужен партнёр

      Pro

      500 000 ₸/ мес
      • Приоритетная поддержка
      • 10 часов консультаций в месяц
      • Доработка системы по желанию заказчика
      Запросить демо

      Для компаний с особыми задачами

      Custom

      Индивидуально
      • Состав услуг под ваши задачи
      • Облако или установка on-premise
      • Выделенный эксперт или vCISO
      • Условия поддержки и SLA по договорённости
      Связаться
      Почему EasyGRC

      Почему выбирают нас

      Простота - результат опыта, а не компромисс.

      Большой опыт в ИБ и комплаенсе

      Больше 15 лет опытав информационной безопасности
      CISSP, CRISC, CISAмеждународные сертификаты команды

      Прозрачность и скорость

      Одно окновместо десятков таблиц и писем

      Нужные данные находятся за пару кликов, а решения принимаются на основе актуальной информации

      Простота внедрения

      Готово из коробкифреймворки, стандарты и прочие требования уже внутри

      Подключаем, настраиваем под ваши процессы и обучаем команду

      Сопровождение на всех этапах

      От gap-анализадо сертификата

      Эксперты рядом: консультации, vCISO и поддержка при проверках регулятора

      Частые вопросы

      Где хранятся данные?

      Данные хранятся там, где это требуется вашему бизнесу и регуляторным требованиям: в облаке нужной страны или в вашем собственном контуре (on-premise).

      Используется ли шифрование данных?

      Вы можете выбрать такую опцию в настройках.

      Есть ли пробный период?

      Да, по запросу вы можете получить доступ к платформе на 14 дней.

      Можно ли использовать только платформу без консалтинга?

      Да. Услуги экспертов подключаются по желанию.

      Готовы навести порядок в GRC?

      Заполните форму обратной связи

      Спасибо! Мы свяжемся с вами в течение рабочего дня.