IT-Governance und Risk Management
Anzahl der Compliance-Anforderungen mit direkten Auswirkungen auf den IT-Betrieb wird sich innerhalb der kommenden fünf Jahre verdoppeln
Der "Tivoli Compliance Insight Manager" von IBM automatisiert Security-Audits und Compliance Management
(02.07.07) - Mithilfe des neu vorgestellten IBM "Tivoli Compliance Insight Manager" von IBM sollen Unternehmen trotz der wachsenden Flut an Vorschriften und Regeln den manuellen Aufwand in der Überwachung ihrer Infrastrukturen auf ein Minimum reduzieren können.
Die Software beruht auf "Consul InSight", einer Lösung für Security Information and Event Management (SIEM) des im Januar von IBM übernommenen Unternehmens Consul, und erweitert das IBM-Portfolio im Bereich IT-Governance und Risk Management.
Der "IBM Tivoli Compliance Insight Manager", weltweit verfügbar ab dem 6. Juli, bietet Funktionen wie automatisches Erfassen von Log-Daten, ein Compliance Dashboard sowie ein Tool zur Erstellung und Verteilung von Berichten. Mit der Lösung können Unternehmen automatisch Verstöße gegen geltende Regularien aufspüren und untersuchen sowie entsprechende Audits durchführen. Dabei wird überprüft, inwieweit sich die Anwender an geltende Compliance-Regeln halten.
Bei unberechtigtem Zugriff auf Systeme oder Daten, der Verletzung von Sicherheitsregeln sowie einer Gefährdung von Informationen oder Systemen schlägt der Tivoli Compliance Insight Manager Alarm.
Den Analysten von Gartner zufolge wird sich die Anzahl der regulatorischen Anforderungen mit direkten Auswirkungen auf den IT-Betrieb innerhalb der kommenden fünf Jahre verdoppeln. Bereits heute erfordern Gesetze und Vorschriften wie der Sarbanes-Oxley-Act (SOX), Basel II, HIPAA und KonTraG ein hohes Maß an Risikovorsorge und Transparenz. Gartner empfiehlt Unternehmen deshalb einen Risiko-orientierten Ansatz im Compliance-Bereich sowie ein hohes Maß an Standardisierung und Automatisierung in der Umsetzung.
Die Analysten raten darüber hinaus zu aktiven und integrierten Lösungen. Unternehmen, die sich für spezifische Lösungen bei der IT-basierten Umsetzung der einzelnen Regelwerke entscheiden, müssten demnach mit zehnfach höheren Kosten rechnen als Unternehmen mit integriertem Ansatz.
(IBM: ra)
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>