Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Reforce a conformidade com o DORA com controlo contínuo da política de firewall

Visualize, controle e valide a política de firewall em toda a sua empresa híbrida. Reduza a exposição da rede, faça a governação da segmentação, avalie as alterações antes da aplicação e produza evidências que sustentem os requisitos de gestão do risco das TIC e de resiliência operacional do DORA.

[ Porque é que a conformidade com o DORA se torna mais difícil em ambientes híbridos ]

O DORA exige que as entidades financeiras giram o risco das TIC de forma contínua e demonstrem que os controlos de segurança conseguem resistir, responder e recuperar de perturbações. Isso torna-se difícil quando a política de firewall abrange infraestrutura no local, controlos na cloud, SD-WAN e plataformas de microssegmentação.

A FireMon substitui consolas de fornecedores desligadas entre si e revisões manuais por visibilidade centralizada, validação de controlos e evidências de política prontas para auditoria.

Transforme a política de firewall num controlo de resiliência operacional mais forte.

Ligue os requisitos do DORA à política de rede aplicada

A FireMon apoia os controlos de política de firewall e de acesso à rede que contribuem para a gestão do risco das TIC, a proteção, a governação de alterações, os testes de resiliência, a investigação de incidentes e a gestão do risco de terceiros previstos no DORA.

A FireMon apoia a conformidade com o DORA através da visibilidade, validação, governação, documentação e reporte da política de firewall. Não certifica nem garante a conformidade.

Área do DORA

Gestão do risco das TIC

Proteção e prevenção

Gestão de alterações

Deteção e resposta

Testes de resiliência

Risco de terceiros em TIC

Preparação para auditoria

Como a FireMon apoia

Proporciona visibilidade contínua sobre a política de firewall, o acesso à rede, o risco da política e as falhas de controlo em toda a infraestrutura híbrida.

Analisa regras e configurações, identifica acessos excessivos e apoia a limpeza de políticas e a validação de controlos.

Avalia as alterações de política propostas antes da implementação e preserva o histórico de pedido, aprovação, implementação e validação.

Mostra os caminhos de acesso relevantes, as alterações de política e as regras de firewall que permitiram a conetividade durante uma investigação.

Valida a segmentação, os controlos de acesso e os resultados da política antes e depois de alterações na infraestrutura ou nas aplicações.

Torna visível a conetividade externa e faz a governação do acesso que envolve fornecedores de TIC, plataformas cloud, parceiros e fornecedores.

Produz evidências atuais e históricas do estado dos controlos, alterações, responsabilidade, exceções e remediação.

[ Análise detalhada das funcionalidades ]

Transforme os requisitos do DORA em controlos de política mensuráveis

Avalie as políticas de firewall e de cloud face aos requisitos aplicáveis do DORA e às normas internas. Aplique verificações consistentes aos grupos de dispositivos abrangidos e identifique constatações de controlo, acessos excessivos, lacunas de política e problemas de segmentação que exijam remediação.

Apoie a DORA em conjunto com estruturas de conformidade relacionadas

As organizações financeiras raramente gerem um requisito de conformidade de cada vez. A FireMon ajuda as equipas a avaliar a política de rede face ao DORA em paralelo com normas e regulamentos relacionados, reduzindo o trabalho duplicado e preservando as evidências exigidas por cada revisão.

Perguntas frequentes sobre conformidade com a DORA

O Digital Operational Resilience Act é um regulamento da UE que estabelece requisitos para a gestão de riscos de TIC, a gestão e comunicação de incidentes relacionados com TIC, os testes de resiliência operacional digital, a partilha de informação e a gestão do risco de terceiros em TIC no setor financeiro. A DORA é aplicável desde 17 de janeiro de 2025.

A gestão de políticas de firewall ajuda as entidades financeiras a compreender e controlar o acesso à rede, detetar alterações não autorizadas, validar controlos de segurança, governar a segmentação, documentar aprovações e produzir evidências. Estas capacidades apoiam os objetivos de gestão de riscos de TIC e de proteção no âmbito de um programa mais alargado de conformidade com a DORA.

Não. A FireMon não certifica nem garante a conformidade com a DORA. Ajuda as organizações a implementar, validar, documentar e demonstrar os controlos de políticas de firewall e de segurança de rede que apoiam os requisitos da DORA.

A FireMon centraliza a política de firewall, o histórico de alterações, a titularidade das regras, as aprovações, os resultados das avaliações, as exceções e o estado da remediação. Isto ajuda as equipas de segurança, risco, conformidade e auditoria a produzir evidências atualizadas sem reconstruir a atividade de controlo a partir de folhas de cálculo e consolas desconexas.

A FireMon mostra que regras de firewall e caminhos de acesso ligam o ambiente a fornecedores de TIC, plataformas cloud, parceiros e fornecedores. As equipas podem rever a finalidade, a titularidade, a utilização e as alterações associadas a essa conectividade e aplicar controlos consistentes ao acesso externo.

Transforme a política de firewall num controlo DORA mais forte

Reduza a exposição da rede, governe a segmentação, valide continuamente a política de firewall e demonstre controlo nos serviços críticos de negócio e nas ligações a terceiros.

Conformidade com a DORA para gestão de políticas de firewall | FireMon