Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Apoie a conformidade com o SOX com controlo contínuo da política de firewall

Faça a governação das alterações de firewall, valide o acesso a sistemas financeiramente materiais e produza evidências de auditoria defensáveis em todo o seu ambiente híbrido, sem depender de folhas de cálculo, capturas de ecrã ou revisões pontuais.

[ Porque é que a conformidade com o SOX exige controlo contínuo da firewall ]

As auditorias SOX exigem mais do que uma fotografia das regras de firewall. As equipas têm de demonstrar que as alterações foram autorizadas, que o acesso a sistemas financeiramente materiais se manteve adequadamente restrito e que os controlos relevantes funcionaram ao longo de todo o período de reporte.

A FireMon substitui exportações manuais e revisões desligadas por análise de políticas centralizada, governação de alterações e evidências contínuas.

Transforme as revisões de firewall para o SOX em controlo contínuo.

Ligue os controlos de TI do SOX à política de rede aplicada

A FireMon ajuda as equipas a fazer a governação das alterações de firewall, a restringir o acesso a sistemas que suportam o reporte financeiro, a validar a segmentação e a manter evidências ao longo de todo o período de reporte.

A FireMon apoia os controlos de segurança de rede que contribuem para a conformidade com o SOX. Por si só, não assegura a conformidade integral com o SOX, os controlos de reporte financeiro nem garantias jurídicas.

Área da política de rede

Gestão de alterações

Acesso lógico

Segregação de funções

Recertificação de regras

Validação da segmentação

Deteção de alterações não autorizadas

Evidências de auditoria

Como a FireMon apoia

Avalie as alterações de firewall propostas, documente as aprovações, verifique a implementação e conserve um histórico rastreável da atividade das políticas.

Reveja as políticas de firewall que controlam o acesso a aplicações, bases de dados e infraestruturas que suportam o reporte financeiro.

Mantenha evidências de que as responsabilidades de pedido, aprovação, implementação e validação seguem processos definidos.

Encaminhe as regras para os responsáveis competentes e conserve a titularidade, a fundamentação, os resultados das revisões, as exceções e o histórico de remediação.

Avalie o acesso entre ambientes de produção, de desenvolvimento, de utilizadores, de terceiros e financeiramente materiais.

Identifique alterações de firewall efetuadas fora dos processos aprovados ou das janelas de manutenção e encaminhe-as para investigação.

Produza registos atuais e históricos que demonstrem como foram geridas as alterações, os acessos, as exceções e as constatações de controlo.

[ Análise detalhada de funcionalidades ]

Transforme os requisitos do SOX em controlos de política mensuráveis

Avalie as alterações de firewall propostas antes da implementação, analise o respetivo impacto na segurança e na conformidade e encaminhe os pedidos através de processos de aprovação definidos. Mantenha um registo rastreável de cada pedido, decisão e alteração de política.

Apoie a SOX em conjunto com estruturas de conformidade relacionadas

Raramente as organizações gerem apenas um requisito de conformidade de cada vez. A FireMon ajuda as equipas a avaliar a política de rede face aos controlos relacionados com o SOX em paralelo com outras normas e regulamentos, reduzindo o trabalho duplicado e preservando as evidências exigidas por cada revisão.

Perguntas frequentes sobre conformidade com a SOX

A gestão de políticas de firewall apoia a conformidade com a SOX ao ajudar as organizações a governar alterações, restringir o acesso de rede a sistemas financeiramente materiais, documentar a titularidade e as aprovações, validar a segmentação, detetar alterações não autorizadas e conservar evidências ao longo do período de relato. A FireMon não assegura, por si só, a conformidade integral com a SOX.

Os auditores podem analisar pedidos e aprovações de alterações de firewall, registos de implementação e validação, titularidade das regras, justificação de negócio, resultados de revisões periódicas, investigações de alterações não autorizadas, controlos de segmentação e exceções documentadas. Os requisitos exatos dependem do âmbito SOX da organização, do desenho dos controlos e do auditor.

Identifique as regras que carecem de revisão, encaminhe-as para os responsáveis competentes, forneça contexto de utilização e de política, registe as decisões de certificação ou remediação e conserve o histórico completo da revisão. O FireMon Policy Optimizer apoia este fluxo de trabalho de governação repetível.

Defina as aplicações, bases de dados, infraestruturas e zonas que suportam o relato financeiro. Depois, avalie as políticas de firewall e os caminhos de acesso entre esses ambientes, identifique acessos demasiado amplos ou não intencionais, documente exceções e reavalie após alterações de política ou de infraestrutura.

A monitorização contínua avalia as alterações de políticas e configurações de firewall ao longo do período de relato, em vez de depender apenas de instantâneos periódicos. Ajuda a identificar alterações não autorizadas, violações de controlos, acessos excessivos e problemas de segmentação no momento em que ocorrem.

Mantenha o controlo antes da próxima auditoria

Vá além das revisões periódicas de firewall. Governe as alterações, valide o acesso a sistemas no âmbito da SOX e mantenha evidências prontas para auditoria em todos os pontos de aplicação ao longo do período de relato.

Conformidade de firewall com a SOX e controlo de políticas | FireMon