Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Reforce a conformidade com o DORA com controlo contínuo da política de firewall
Visualize, controle e valide a política de firewall em toda a sua empresa híbrida. Reduza a exposição da rede, faça a governação da segmentação, avalie as alterações antes da aplicação e produza evidências que sustentem os requisitos de gestão do risco das TIC e de resiliência operacional do DORA.
[ Porque é que a conformidade com o DORA se torna mais difícil em ambientes híbridos ]
O DORA exige que as entidades financeiras giram o risco das TIC de forma contínua e demonstrem que os controlos de segurança conseguem resistir, responder e recuperar de perturbações. Isso torna-se difícil quando a política de firewall abrange infraestrutura no local, controlos na cloud, SD-WAN e plataformas de microssegmentação.
A FireMon substitui consolas de fornecedores desligadas entre si e revisões manuais por visibilidade centralizada, validação de controlos e evidências de política prontas para auditoria.
Transforme a política de firewall num controlo de resiliência operacional mais forte.
Ligue os requisitos do DORA à política de rede aplicada
A FireMon apoia os controlos de política de firewall e de acesso à rede que contribuem para a gestão do risco das TIC, a proteção, a governação de alterações, os testes de resiliência, a investigação de incidentes e a gestão do risco de terceiros previstos no DORA.
A FireMon apoia a conformidade com o DORA através da visibilidade, validação, governação, documentação e reporte da política de firewall. Não certifica nem garante a conformidade.
Área do DORA
Gestão do risco das TIC
Proteção e prevenção
Gestão de alterações
Deteção e resposta
Testes de resiliência
Risco de terceiros em TIC
Preparação para auditoria
Como a FireMon apoia
Proporciona visibilidade contínua sobre a política de firewall, o acesso à rede, o risco da política e as falhas de controlo em toda a infraestrutura híbrida.
Analisa regras e configurações, identifica acessos excessivos e apoia a limpeza de políticas e a validação de controlos.
Avalia as alterações de política propostas antes da implementação e preserva o histórico de pedido, aprovação, implementação e validação.
Mostra os caminhos de acesso relevantes, as alterações de política e as regras de firewall que permitiram a conetividade durante uma investigação.
Valida a segmentação, os controlos de acesso e os resultados da política antes e depois de alterações na infraestrutura ou nas aplicações.
Torna visível a conetividade externa e faz a governação do acesso que envolve fornecedores de TIC, plataformas cloud, parceiros e fornecedores.
Produz evidências atuais e históricas do estado dos controlos, alterações, responsabilidade, exceções e remediação.
[ Análise detalhada das funcionalidades ]
Transforme os requisitos do DORA em controlos de política mensuráveis
Avalie as políticas de firewall e de cloud face aos requisitos aplicáveis do DORA e às normas internas. Aplique verificações consistentes aos grupos de dispositivos abrangidos e identifique constatações de controlo, acessos excessivos, lacunas de política e problemas de segmentação que exijam remediação.
[ Análise detalhada das funcionalidades ]
Transforme os requisitos do DORA em controlos de política mensuráveis
Avalie as políticas de firewall e de cloud face aos requisitos aplicáveis do DORA e às normas internas. Aplique verificações consistentes aos grupos de dispositivos abrangidos e identifique constatações de controlo, acessos excessivos, lacunas de política e problemas de segmentação que exijam remediação.
Apoie a DORA em conjunto com estruturas de conformidade relacionadas
As organizações financeiras raramente gerem um requisito de conformidade de cada vez. A FireMon ajuda as equipas a avaliar a política de rede face ao DORA em paralelo com normas e regulamentos relacionados, reduzindo o trabalho duplicado e preservando as evidências exigidas por cada revisão.
Conformidade com controlos de segurança federais através de mapeamento automatizado e monitorização contínua.
Avalie continuamente a política de rede face aos requisitos de segurança aplicáveis da HIPAA.
Automatize a conformidade com a PCI DSS 4.0 nos requisitos de segmentação de rede e de política de firewall.
Conformidade com a Sarbanes-Oxley para controlos de TI e gestão de alterações.
Conformidade com a proteção de infraestruturas críticas no setor da energia e dos serviços públicos.
Conformidade da UE em segurança das redes e da informação para entidades essenciais e importantes.
[ Recursos ]
Continue a sua pesquisa sobre conformidade com a DORA
- Guia de mapeamento de conformidade com a DORA
Veja como a FireMon mapeia os requisitos da DORA diretamente para controlos essenciais de segurança de rede.
Download Guide - Relatórios de conformidade 95% mais rápidos em mais de 1.000 dispositivos
Veja como uma organização multinacional de serviços financeiros obteve visibilidade das políticas em tempo real, automatizou a conformidade com a DORA e outras estruturas e acelerou as alterações de políticas num ambiente híbrido complexo.
Read Case Study - Lista de verificação de conformidade com a DORA para cibersegurança
Siga seis áreas de foco práticas para reforçar a gestão de riscos de TIC, a monitorização contínua, o controlo de alterações, a supervisão de terceiros, os testes de resiliência e a preparação para auditorias ao abrigo da DORA.
Read Blog
Perguntas frequentes sobre conformidade com a DORA
O Digital Operational Resilience Act é um regulamento da UE que estabelece requisitos para a gestão de riscos de TIC, a gestão e comunicação de incidentes relacionados com TIC, os testes de resiliência operacional digital, a partilha de informação e a gestão do risco de terceiros em TIC no setor financeiro. A DORA é aplicável desde 17 de janeiro de 2025.
A gestão de políticas de firewall ajuda as entidades financeiras a compreender e controlar o acesso à rede, detetar alterações não autorizadas, validar controlos de segurança, governar a segmentação, documentar aprovações e produzir evidências. Estas capacidades apoiam os objetivos de gestão de riscos de TIC e de proteção no âmbito de um programa mais alargado de conformidade com a DORA.
Não. A FireMon não certifica nem garante a conformidade com a DORA. Ajuda as organizações a implementar, validar, documentar e demonstrar os controlos de políticas de firewall e de segurança de rede que apoiam os requisitos da DORA.
A FireMon centraliza a política de firewall, o histórico de alterações, a titularidade das regras, as aprovações, os resultados das avaliações, as exceções e o estado da remediação. Isto ajuda as equipas de segurança, risco, conformidade e auditoria a produzir evidências atualizadas sem reconstruir a atividade de controlo a partir de folhas de cálculo e consolas desconexas.
A FireMon mostra que regras de firewall e caminhos de acesso ligam o ambiente a fornecedores de TIC, plataformas cloud, parceiros e fornecedores. As equipas podem rever a finalidade, a titularidade, a utilização e as alterações associadas a essa conectividade e aplicar controlos consistentes ao acesso externo.
Transforme a política de firewall num controlo DORA mais forte
Reduza a exposição da rede, governe a segmentação, valide continuamente a política de firewall e demonstre controlo nos serviços críticos de negócio e nas ligações a terceiros.