Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
Сервис Securitm позволяет создавать опросы различных типов, опросы используются для актуализации активов, создания активов, актуализации областей, обратной связи, ознакомления. Целью модуля является проведение анкетирования и интервьюирования в том числе и тех сотрудников которые не являются пользователями сервиса и не работают в нем.

Заявки позволяют пользователям не зарегистрированным в системе создавать активы, например заявки на доступ, инциденты или обращения. Данные активы могут быть обработаны вручную или автоматически с использованием модуля RPA.

Типы опросов

Тип опроса "Актуализация активов"
Цель опроса - заполнить/изменить поля существующих активов, актуализировать карточку актива.
В данном типе предусмотрен режим модерации – он требует от актива указанного в поле "Ответственный за модерацию" подтвердить/проверить правильность выполнения опроса. Включить режим модерации, можно нажав на переключатель «Требуется модерация». После включения появится дополнительное поле «Ответственный за модерацию», в нем необходимо выбрать ответственное лицо.

При выборе данного типа опроса форма будет дополнительно содержать следующие чек боксы:
  • «Скрывать связи» - скрывает прямые связи с активами.
В карточке интервью для опроса "Актуализация активов" добавляется блок "Созданные активы" который содержит перечень созданных активов.

Тип опроса "Создание актива"
Цель данного опроса создание активов в нужном типе активов. В поле «Цели» выбирается тип актива, который будет отображен по-умолчанию в модальном окне создания актива.
 
При выборе данного типа опроса форма будет дополнительно содержать следующие чек боксы:
  • «Скрывать связи» - скрывает прямые связи с активами. 
При выборе данного типа опроса, форма будет содержать выбранный нами целевой тип актива, но при необходимости тип актива можно изменить при прохождении опроса, далее заполняем нужные поля, и жмем кнопку "создать актив".

В карточке интервью для опроса "Создание актива" добавляется блок "Цели" который содержит перечень активов для актуализации.

Тип опроса "Актуализация областей"
Цель данного опроса заполнить/изменить поля существующих активов, актуализировать карточки активов принадлежащих конкретной области, создавать и изменять риски и защитные меры данной области. В данном типе опроса предусмотрен режим витрины – в данном режиме опрос доступен только для просмотра и работы с заметками, для включения необходимо переключить ползунок Режим витрины в положение Да.

При выборе цели автоматически в поле Участники подставляется ответственный за область - актив указанный в поле Ответственный в карточке области. 

При выборе данного типа опроса форма будет дополнительно содержать следующие чек боксы:
  • «Скрыть косвенные связи» - скрывает все активы имеющие косвенную связь с этой областью, например в область добавили прямую связь с системой, а те активы которые связаны с системой через поле Расположение будут обладать косвенной связью.
В карточке интервью для опроса "Актуализация областей" добавляется блок "Области" который содержит перечень созданных областей, с указанием их группы и ответственного. 

Тип опроса "Обратная связь"
Цель данного опроса получение обратной связи в произвольной форме от актива указанного в поле Участник. Участник опроса должен предоставить обратную связь в поле Комментарий и прикрепить файл при необходимости. Значения поля Комментарий указывается в таблице Участники в столбце Статус в карточке интервью.

Тип опроса "Ознакомление"
Целью данного опроса является отправка участнику опроса карточки актива для ознакомления участника с информацией о целевом активе. Участник опроса может предоставить обратную связь в поле Комментарий и прикрепить файл при необходимости.  Значения поля Комментарий указывается в таблице Участники в столбце Статус в карточке интервью.

Тип опроса "Оценка соответствия"
Цель данного опроса выполнение ручной оценки соответствия требований по выбранному документу. В поле «Цели», указывается документ из модуля Требования с установленной галкой Оценка по конкретным активам. В рамках опроса участник должен произвести оценку по требованиям данного документа.

При выборе данного типа опроса форма будет дополнительно содержать следующие чек боксы:
«Скрыть оценку от участника опроса» - скрывает оценку от участника опроса.
При нажатии на кнопку "оценка" форма предлагает выбрать значение оценки.
Есть возможность оставлять заметки к каждому пункту документа, заметка отображается только внутри опроса.

Создание и управление опросами

В интерфейсе модуля в блоке Список опросов отображается таблица созданных ранее опросов. Таблица имеет два вида отображения и фильтрацию по статусу опроса:
  • Реестр опросов - содержит актуальные опросы;
  • Корзина - содержит опросы находящиеся в статусе Удален
Таблица реестра опросов содержит следующие столбцы:
  • Тип - тип опроса;
  • Название;
  • Ответственный - ответственный указанный в карточке опроса;
  • Статус - один из возможных статусов: создан, начат, завершен, удален;
  • Дата запуска;
  • Срок - срок указанный при создании опроса, при превышении помечается красным цветом;
  • Прогресс - зависит от уровня прохождения опроса, при прохождении участниками опроса в Карточке интервью в блоке Участники в столбце Статус указывается Пройден; 
  • Быстрые действия - изменить, копировать, завершить и удалить.
Для создания нового опроса требуется нажать кнопку «Создать новый опрос». Кнопка располагается в правом верхнем углу окна. 

Далее появляется форма создания опроса, в зависимости от типа опроса, форма содержит следующие общие поля:
  1. Тип - выбор типа требуемого опроса. В зависимости от задачи могут быть выбраны:
  • актуализация активов;
  • создание активов;
  • актуализация областей;
  • обратная связь;
  • ознакомление;
  • оценка соответствия.
        2. Название – имя опроса которое будет отображаться в списке опросов для его идентификации;
        3. Описание – универсальное поле для описания назначения создаваемого опроса;
        4. Участники – активы которым будет направлена ссылка на прохождение опроса,  добавлена задача на прохождение опроса и у которого в карточке актива в блоке "Участник опросов"  будет добавлен новый опрос;
        5. Срок – дата, до которой необходимо пройти опрос, после наступления даты в таблице Список опросов в столбце Срок дата помечается красным цветом;
        6. Ответственный – владелец опроса;
        7. Периодичность – частота и периодичность напоминания о прохождении опроса. Включите опцию и настройте расписание синхронизации. Используйте готовое расписание или для настройки своего расписания можно воспользоваться сервисом https://crontab.guru/
Также форма по-умолчанию содержит следующие чек боксы:
  1. Завершать опрос автоматически – после прохождения опроса последним участником, опрос завершается автоматически;
  2. Для завершения опроса нужно приложить файл - обязательным условием прохождения опроса является загрузка в сервис файла. Не приложив файл, участник (тот кто проходит опрос) не может его завершить.

Карточка интервью

Для редактирования или просмотра опроса можно открыть карточку опроса. Она предназначена для просмотра информации об участниках опроса, прогрессе его прохождения, сбора статистики.

Каждая карточка интервью содержит управляющие кнопки:
  • Изменить опрос - открывает модальное окно изменения настроек опроса;
  • Добавить участника в опрос;
  • Удалить опрос;
  • Завершить - переводит опрос в статус Завершен, с этого момента участники опроса не могут получить доступ к опросу, опрос считается завершенным организатором.  
  • Напомнить об опросе - отправляет по электронной почте уведомление о необходимости пройти опрос.
Каждая карточка интервью содержит блок Информация по опросу отображающий настройки и статистику:
Данные опроса:
  • Статус - текущий статус опроса;
  • Периодичность напоминания - расписание напоминаний о необходимости прохождения опроса;
  • Автор;
  • Дата создания; 
  • Дата запуска;
  • Срок - срок для прохождения опроса указанный при создании;
  • Флаги Да или Нет отображающие текущие настройки: Требуется модерация, Автоматическое завершение, Скрывать связи, Скрывать оценку, Наличие файла.
Метрика Количество участников – отображает общее количество участников опроса;
Блок Тип опроса - отображает назначение опроса;

Каждая карточка интервью содержит блок Участники – реестр участников опроса, на которых назначен опрос. Табличная часть содержит две ссылки:
  • Перейти к опросу  - позволяет немедленно начать прохождения опроса; 
  • Скопировать ссылку - позволяет получить ссылку на опрос для передачи другому пользователю. 
В зависимости от типа опроса в карточку опроса добавляются блоки:
  • Для типа опроса актуализация активов - Цели - отображается список активов у которых происходит обновление данных в карточке актива;
  • Для типа опроса создание активов - Созданные активы - отображается список созданных активов при прохождении участниками опроса;
  • Для типа опроса актуализация областей - Области - отображается список областей для активов которых происходит обновление данных, с указанием группы области и ответственного;
  • Для типа опроса обратная связь - без дополнительного блока;
  • Для типа опроса ознакомление - Цели - отображается список активов с которыми происходит ознакомление;
  • Для типа опроса оценка соответствия - Список документов - отображается список документов из модуля Требования по которым происходит оценка соответствия.

Заявки

Модуль можно сконфигурировать используя кнопку "Настройки", открывающее модальное окно следующего содержания:
  • Модуль заявок включен - переключатель для включения возможности создавать заявки по ссылке доступной пользователям не зарегистрированным в системе;
  • Приветственное сообщение - заголовок для веб-интерфейса заявок;
  • Способ авторизации пользователя:
  1.  Подтверждение по электронной почте (выставляется по умолчанию) - пользователь должен указать свою электронную почту на которую сервис вышлет код который используется как секрет для авторизации;
  2. Доменная авторизация - доступный способ авторизации при настройке интеграции с AD DS, может авторизоваться любой пользователь.
  • Статусы заявок - значения поля Статус заявки актива созданного с помощью функционала заявки, значения по умолчанию: Создана; В работе; Отклонена; Выполнена.
  • Ограничения - при использовании авторизации по электронной почте можно ограничить доступ к функционалу конкретными почтовыми адресами или почтовыми доменами (значения после @). 
Для создания нового типа заявки требуется нажать кнопку «Создание типа заявки»  -  открывает форму заполнения свойств заявки "Создание типа заявки", которая содержит следующие поля: 
  • Название - указывается текст который будет отображен как заголовок виджета;
  • Описание - указывается текст который будет выводиться при наведении на знак вопроса у заголовка как подсказка к виджету;
  • Какого типа будут создаваться заявки(какой тип актива) - указывается тот тип актива активы которого будут создаваться при нажатии кнопки Создать модального окна Создание заявки.
  • Иконка;
  • Цвет фона.
После чего в разделе "Заявки" появляются элементы:
  • Виджет с заголовком и счетчиком созданных заявок данного типа (активов). При нажатии на виджет будет открыта новая вкладка с телеметрией отображающей все активы созданные по данному типу заявок;
  • Блок Модуль заявок включен, страница приема заявок доступна по ссылке [Скопировать] содержит ссылку на веб-интерфейс заявок которую необходимо любым доступным способом опубликовать или передать конечным пользователям. 
Веб-интерфейс заявок для конечного пользователя (заявителя) содержит:
  •  Приветственное сообщение;
  • Виджеты с названием заявок;
  • Созданные заявки - таблица реестра активов с полями Название, Статус, Тип, Владелец, Приоритет, Обновлено; 
  • Экспорт - функционал для экспорта табличной части в форматах: CSV, XLS, JSON, XML и статистики в форматах: CSV и XLS. 
Для создания актива необходимо нажать на виджет, после чего появится форма создания актива с привычными полями для заполнения. Вновь созданный актив будет отображаться в реестре активов на верхней позиции.
Для возвращения пользователя в основной интерфейс сервиса необходимо в правом верхнем меню выбрать "Вернуться в приложение".

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.