Steuerung der GRC im Unternehmen
Governance, Risk und Compliance-Prozesse unternehmensweit vereinheitlichen und automatisieren
Nachweisen der Compliance zu internen und externen Vorgaben
(19.10.11) - RSA, Security Division von EMC, bietet ihre Sicherheitsplattform "Archer" ab sofort auch auf Deutsch an. Mit RSA Archer können Unternehmen ihre Governance, Risk und Compliance ("enterprise GRC")-Prozesse unternehmensweit vereinheitlichen und automatisieren. RSA Archer unterstützt Kunden durch umfangreiche eGRC-Funktionen bei der Steuerung von eGRC-Prozessen, beim Nachweisen der Compliance zu internen und externen Vorgaben sowie bei der Automatisierung der damit verbundenen Geschäftsprozesse.
Speziell für den Information Security-Markt integriert RSA Archer als eGRC-Plattform die Inhalte des aktuellen "Standard of Good Practice for Information Security" (SoGP) des Information Security Forums (ISF), einer unabhängigen Non-Profit-Organisation, in der sich weltweit führende Unternehmen verschiedener Branchen zusammengeschlossen haben. Die Version 2011 des SoGP erfüllt alle wichtigen, weltweit anerkannten IT-Sicherheitsstandards wie ISO, COBIT, NIST, PCI/DSS sowie ITIL. Die RSA Archer Content Library umfasst mehr als 800 SoGP-Betriebsanweisungen mit Zuordnungen zu fast 3.000 Archer Control Standards für eine Reihe sicherheitsrelevanter Themenfelder wie zum Beispiel Human Resource Security, Vorfallsmanagement oder Mobile Computing. Unternehmen sind damit künftig in der Lage, diese Vorgaben mithilfe von Archer direkt für ihre eigenen Governance-Programme zu nutzen.
Sie können diese Programme damit besser zentralisieren und automatisieren und die Einhaltung grundlegender IT-Standards sowie weiterer interner und externer Vorgaben sicherstellen. Der SoGP 2011 deckt auch neu aufgekommene Sicherheitsthemen ab, wie zum Beispiel Cloud Computing, Social Networking, digitales Rechtemanagement und Virtualisierung. Zusätzlich stellt er verbesserte Richtlinien für bekannte Themen bereit. Dazu gehören beispielsweise der Schutz vor Sicherheitslecks, das Management externer Zulieferer, Zugriffskontrollsysteme, Business Continuity und das Management von Sicherheits-Audits. (RSA: EMC: ra)
EMC: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>