Komplexität von Compliance-Prozessen reduzieren
Gesetzliche, unternehmerische und staatliche regulative Vorgaben einhalten: Neue Compliance Management-Lösung deckt Sicherheitsbereiche ab
Sicherheits- oder Compliance-Verstöße automatisiert aufspüren und sofortige Korrekturmaßnahmen einleiten
(11.06.08) – CA brachte den die Software "Security Compliance Manager" auf den Markt. Die neue Lösung soll die IT-Sicherheit verbessern und dafür sorgen, dass gesetzliche, unternehmerische und staatliche regulative Vorgaben eingehalten werden. Der Security Compliance Manager unterstützt Unternehmen darin, Sicherheits- oder Compliance-Verstöße automatisiert aufzuspüren und sofortige Korrekturmaßnahmen einzuleiten. Die Software ist sowohl einzeln als auch als integrierte Lösung der "Identity und Access Management"-Suite von CA verfügbar.
Die Lösung umfasst Funktionen, die eine kontinuierliche Compliance über eine zentrale Prozessplattform sicherstellen sollen. Sie deckt die Sicherheits-Compliance-Bereiche, IT-Sicherheitskontrollen, Analyse und Compliance-Nachweis ab. Die betrachteten Compliance-Prozesse werden automatisiert und führen zu einer durchgängigen Einhaltung der Vorschriften.
Korrektur und Validierung
Sobald die Lösung Policy- oder Sicherheitsverstöße aufspürt, können unverzüglich über Change-Management-Systeme oder einen Helpdesk-Korrekturmaßnahmen eingeleitet werden. Jegliche Korrekturabfrage wird verfolgt, um deren Durchführung sicherzustellen und den Zeitpunkt der Korrektur festzuhalten. Die gewonnenen Informationen werden dem entsprechenden Manager, IT-Auditor oder Sicherheitsgutachter zur Zertifizierung vorgelegt.
Berechtigungsabhängige Ansichten
Der Security Compliance Manager sammelt über die verschiedenen Systeme hinweg Compliance-relevante Daten, die sich auf Nutzeridentitäten beziehen. Typische Fragen, die durch Sichten auf diese Daten beantwortet werden können, sind: Wer hat in welcher Form Zugriff auf was? Wer hat welche Berechtigungen? Wer hat welche Autorisierungen angeordnet und erteilt?
Reporting von Kartei-Leichen und inaktiven Nutzerkonten
Kartei-Leichen und brach liegende Nutzerkonten gehören zu den typischen Compliance-Verstößen. Mit dem Security Compliance Manager kann ein kontinuierlicher Compliance-Prozess aufgesetzt werden, um Kartei-Leichen und inaktive Nutzerkonten zu identifizieren, den Risikoträger darüber zu informieren und unverzüglich Gegenmaßnahmen und die Validierung spezifischer Konten in den Zielsystemen anzustoßen.
Zertifizierung und Testat
Über eine prozessorientierte Zertifizierungs-Engine identifiziert der CA Security Compliance Manager alle maßgeblichen Änderungen von Berechtigungen, Rollen, Rechten, Nutzern und ihren Funktionen sowie von Kontenzugriffen und stößt eine Zertifizierung der Änderung an. Die Software kann diese Zertifizierung abschließen und eine komplette Reihe an Audit Trails erstellen.
Handhabung
Dank der offenen und flexiblen Architektur können Änderungen in der Unternehmensstruktur und in bestehenden Compliance-Prozessen abgebildet werden. Die Schnittstelle ermöglicht einen einfachen Import bestehender Policies und Compliance-Vorgaben und sammelt Informationen über Nutzerkonten und Berechtigungen aus Kontenbeständen. Zudem ist die Lösung mit Daten aus der Personalabteilung synchronisierbar.
(CA: ra)
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>