Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Apoie a conformidade com o SOX com controlo contínuo da política de firewall
Faça a governação das alterações de firewall, valide o acesso a sistemas financeiramente materiais e produza evidências de auditoria defensáveis em todo o seu ambiente híbrido, sem depender de folhas de cálculo, capturas de ecrã ou revisões pontuais.
[ Porque é que a conformidade com o SOX exige controlo contínuo da firewall ]
As auditorias SOX exigem mais do que uma fotografia das regras de firewall. As equipas têm de demonstrar que as alterações foram autorizadas, que o acesso a sistemas financeiramente materiais se manteve adequadamente restrito e que os controlos relevantes funcionaram ao longo de todo o período de reporte.
A FireMon substitui exportações manuais e revisões desligadas por análise de políticas centralizada, governação de alterações e evidências contínuas.
Transforme as revisões de firewall para o SOX em controlo contínuo.
Ligue os controlos de TI do SOX à política de rede aplicada
A FireMon ajuda as equipas a fazer a governação das alterações de firewall, a restringir o acesso a sistemas que suportam o reporte financeiro, a validar a segmentação e a manter evidências ao longo de todo o período de reporte.
A FireMon apoia os controlos de segurança de rede que contribuem para a conformidade com o SOX. Por si só, não assegura a conformidade integral com o SOX, os controlos de reporte financeiro nem garantias jurídicas.
Área da política de rede
Gestão de alterações
Acesso lógico
Segregação de funções
Recertificação de regras
Validação da segmentação
Deteção de alterações não autorizadas
Evidências de auditoria
Como a FireMon apoia
Avalie as alterações de firewall propostas, documente as aprovações, verifique a implementação e conserve um histórico rastreável da atividade das políticas.
Reveja as políticas de firewall que controlam o acesso a aplicações, bases de dados e infraestruturas que suportam o reporte financeiro.
Mantenha evidências de que as responsabilidades de pedido, aprovação, implementação e validação seguem processos definidos.
Encaminhe as regras para os responsáveis competentes e conserve a titularidade, a fundamentação, os resultados das revisões, as exceções e o histórico de remediação.
Avalie o acesso entre ambientes de produção, de desenvolvimento, de utilizadores, de terceiros e financeiramente materiais.
Identifique alterações de firewall efetuadas fora dos processos aprovados ou das janelas de manutenção e encaminhe-as para investigação.
Produza registos atuais e históricos que demonstrem como foram geridas as alterações, os acessos, as exceções e as constatações de controlo.
[ Análise detalhada de funcionalidades ]
Transforme os requisitos do SOX em controlos de política mensuráveis
Avalie as alterações de firewall propostas antes da implementação, analise o respetivo impacto na segurança e na conformidade e encaminhe os pedidos através de processos de aprovação definidos. Mantenha um registo rastreável de cada pedido, decisão e alteração de política.
[ Análise detalhada de funcionalidades ]
Transforme os requisitos do SOX em controlos de política mensuráveis
Avalie as alterações de firewall propostas antes da implementação, analise o respetivo impacto na segurança e na conformidade e encaminhe os pedidos através de processos de aprovação definidos. Mantenha um registo rastreável de cada pedido, decisão e alteração de política.
Apoie a SOX em conjunto com estruturas de conformidade relacionadas
Raramente as organizações gerem apenas um requisito de conformidade de cada vez. A FireMon ajuda as equipas a avaliar a política de rede face aos controlos relacionados com o SOX em paralelo com outras normas e regulamentos, reduzindo o trabalho duplicado e preservando as evidências exigidas por cada revisão.
Conformidade com controlos de segurança federais, com mapeamento automatizado e monitorização contínua.
Avalie continuamente a política de rede face aos requisitos de segurança aplicáveis da HIPAA.
Conformidade em resiliência operacional digital para organizações de serviços financeiros.
Automatize a conformidade com a PCI DSS 4.0 para os requisitos de segmentação de rede e de política de firewall.
Conformidade em proteção de infraestruturas críticas para energia e utilities.
Conformidade da UE em segurança das redes e da informação para entidades essenciais e importantes.
[ Recursos ]
Continue a sua pesquisa sobre conformidade com a SOX
- Guia de conformidade com a SOX
Veja como a FireMon mapeia os requisitos da SOX diretamente para controlos essenciais de segurança de rede.
Download Guide - Conformidade contínua em 3,500 dispositivos
Veja como uma empresa internacional do setor da hotelaria centralizou a gestão de políticas num grande ambiente multifornecedor, automatizou os relatórios de conformidade e validou proativamente as alterações de firewall antes que estas introduzissem risco.
Read the Case Study - Segurança e conformidade na cloud
Saiba como a visibilidade unificada das políticas, a monitorização contínua da conformidade, as barreiras de proteção pré-implementação e a documentação pronta para auditoria ajudam as organizações a proteger ambientes de cloud e a apoiar a SOX em conjunto com outras estruturas.
Read More
Perguntas frequentes sobre conformidade com a SOX
A gestão de políticas de firewall apoia a conformidade com a SOX ao ajudar as organizações a governar alterações, restringir o acesso de rede a sistemas financeiramente materiais, documentar a titularidade e as aprovações, validar a segmentação, detetar alterações não autorizadas e conservar evidências ao longo do período de relato. A FireMon não assegura, por si só, a conformidade integral com a SOX.
Os auditores podem analisar pedidos e aprovações de alterações de firewall, registos de implementação e validação, titularidade das regras, justificação de negócio, resultados de revisões periódicas, investigações de alterações não autorizadas, controlos de segmentação e exceções documentadas. Os requisitos exatos dependem do âmbito SOX da organização, do desenho dos controlos e do auditor.
Identifique as regras que carecem de revisão, encaminhe-as para os responsáveis competentes, forneça contexto de utilização e de política, registe as decisões de certificação ou remediação e conserve o histórico completo da revisão. O FireMon Policy Optimizer apoia este fluxo de trabalho de governação repetível.
Defina as aplicações, bases de dados, infraestruturas e zonas que suportam o relato financeiro. Depois, avalie as políticas de firewall e os caminhos de acesso entre esses ambientes, identifique acessos demasiado amplos ou não intencionais, documente exceções e reavalie após alterações de política ou de infraestrutura.
A monitorização contínua avalia as alterações de políticas e configurações de firewall ao longo do período de relato, em vez de depender apenas de instantâneos periódicos. Ajuda a identificar alterações não autorizadas, violações de controlos, acessos excessivos e problemas de segmentação no momento em que ocorrem.
Mantenha o controlo antes da próxima auditoria
Vá além das revisões periódicas de firewall. Governe as alterações, valide o acesso a sistemas no âmbito da SOX e mantenha evidências prontas para auditoria em todos os pontos de aplicação ao longo do período de relato.