Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Supportate la conformità SOX con il controllo continuo delle policy firewall

Governate le modifiche ai firewall, convalidate gli accessi ai sistemi rilevanti ai fini del bilancio e producete evidenze di audit difendibili in tutto l'ambiente ibrido, senza dipendere da fogli di calcolo, screenshot o revisioni puntuali.

[ Perché la conformità SOX richiede un controllo continuo dei firewall ]

Gli audit SOX richiedono più di un'istantanea delle regole firewall. I team devono dimostrare che le modifiche sono state autorizzate, che l'accesso ai sistemi rilevanti ai fini del bilancio è rimasto adeguatamente limitato e che i controlli pertinenti hanno operato per tutto il periodo di riferimento.

FireMon sostituisce le esportazioni manuali e le revisioni scollegate con analisi centralizzata delle policy, governance delle modifiche ed evidenze continue.

Trasformate le revisioni firewall SOX in controllo continuo.

Collegate i controlli IT SOX alle policy di rete applicate

FireMon aiuta i team a governare le modifiche ai firewall, limitare l'accesso ai sistemi a supporto del reporting finanziario, convalidare la segmentazione e mantenere le evidenze per tutto il periodo di riferimento.

FireMon supporta i controlli di sicurezza di rete che contribuiscono alla conformità SOX. Da solo non fornisce una conformità SOX completa, controlli sul reporting finanziario o garanzie legali.

Area delle policy di rete

Gestione delle modifiche

Accesso logico

Separazione dei compiti

Ricertificazione delle regole

Convalida della segmentazione

Rilevamento delle modifiche non autorizzate

Evidenze di audit

Come FireMon vi supporta

Valutate le modifiche firewall proposte, documentate le approvazioni, verificate l'implementazione e conservate una cronologia tracciabile dell'attività sulle policy.

Rivedete le policy firewall che controllano l'accesso ad applicazioni, database e infrastrutture a supporto del reporting finanziario.

Mantenete evidenza del fatto che le responsabilità di richiesta, approvazione, implementazione e convalida seguono processi definiti.

Indirizzate le regole ai responsabili competenti e conservate titolarità, motivazioni, esiti delle revisioni, eccezioni e cronologia delle remediation.

Valutate l'accesso tra ambienti di produzione, di sviluppo, utente, di terze parti e rilevanti ai fini del bilancio.

Individuate le modifiche firewall effettuate al di fuori dei processi approvati o delle finestre di manutenzione e inoltratele per l'analisi.

Producete registrazioni correnti e storiche che mostrano come sono state gestite modifiche, accessi, eccezioni e rilievi sui controlli.

[ Approfondimento sulle funzionalità ]

Trasformate i requisiti SOX in controlli di policy misurabili

Valutate le modifiche firewall proposte prima dell'implementazione, analizzatene l'impatto su sicurezza e conformità e instradate le richieste attraverso processi di approvazione definiti. Mantenete una registrazione tracciabile di ogni richiesta, decisione e modifica di policy.

Supportare SOX insieme ai framework di conformità correlati

Le organizzazioni raramente gestiscono un solo requisito di conformità alla volta. FireMon aiuta i team a valutare le policy di rete rispetto ai controlli correlati a SOX insieme ad altri standard e normative, riducendo il lavoro duplicato e preservando le evidenze richieste da ciascuna revisione.

Domande frequenti sulla conformità SOX

La gestione delle policy firewall supporta la conformità SOX aiutando le organizzazioni a governare le modifiche, limitare l'accesso di rete ai sistemi rilevanti sotto il profilo finanziario, documentare titolarità e approvazioni, validare la segmentazione, rilevare modifiche non autorizzate e conservare le evidenze per tutto il periodo di riferimento. FireMon non garantisce da solo la piena conformità SOX.

Gli auditor possono esaminare richieste e approvazioni di modifica dei firewall, registrazioni di implementazione e validazione, titolarità delle regole, giustificazione di business, esiti delle revisioni periodiche, indagini su modifiche non autorizzate, controlli di segmentazione ed eccezioni documentate. I requisiti esatti dipendono dal perimetro SOX dell'organizzazione, dalla progettazione dei controlli e dall'auditor.

Individui le regole da sottoporre a revisione, le indirizzi ai responsabili competenti, fornisca il contesto di utilizzo e di policy, registri le decisioni di certificazione o remediation e conservi lo storico completo delle revisioni. FireMon Policy Optimizer supporta questo flusso di lavoro di governance ripetibile.

Definisca le applicazioni, i database, l'infrastruttura e le zone a supporto della rendicontazione finanziaria. Valuti quindi le policy firewall e i percorsi di accesso tra tali ambienti, individui accessi eccessivamente ampi o non previsti, documenti le eccezioni e riesamini la situazione dopo modifiche alle policy o all'infrastruttura.

Il monitoraggio continuo valuta le modifiche alle policy e alle configurazioni dei firewall per tutto il periodo di riferimento, senza affidarsi soltanto a rilevazioni periodiche. Aiuta a individuare modifiche non autorizzate, violazioni dei controlli, accessi eccessivi e problemi di segmentazione nel momento in cui si verificano.

Mantenga il controllo prima del prossimo audit

Vada oltre le revisioni periodiche dei firewall. Governi le modifiche, validi gli accessi ai sistemi nel perimetro SOX e mantenga evidenze pronte per l'audit su ogni punto di enforcement per tutto il periodo di riferimento.

Conformità SOX dei firewall e controllo delle policy | FireMon