Die Einhaltung von Branchenbestimmungen sowie gesetzlichen Bestimmungen, wie DSGVO, PCI-DSS, HIPAA, SOX und ISO/IEC 27001, kann eine echte Herausforderung darstellen. Es ist nicht einfach, die erforderlichen Audits zu bestehen, mit den neuesten Standards Schritt zu halten und die Compliance aufrechtzuerhalten. Mangelnde Compliance kann jedoch schwerwiegende Folgen haben, die von empfindlichen Geldstrafen bis hin zu Rufschädigung reichen.
Hier kommt One Identity ins Spiel. Wir verhelfen Ihnen mit den passenden Tools und Tipps zu zuverlässiger, dauerhafter Compliance.
08:59
Die Anforderungen des Federal Information Security Management Act (FISMA) und des National Institute of Standards and Technology (NIST) sind detailliert und komplex und betreffen sowohl die System- als auch die Datensicherheit. Um ihnen gerecht zu werden, müssen Sie die Sicherheit, Vertraulichkeit, Authentizität und Integrität von Daten gewährleisten und somit Ihr Unternehmen und Ihre Kunden vor Bedrohungen und Angriffen schützen.
In dieser technischen Kurzübersicht wird erläutert, wie die Sicherheitsfunktionen von Identity Manager die Informationssicherheitsstandards des National Institute of Standards and Technology (NIST) gemäß dem Federal Information Security Management Act (FISMA) erfüllen, zu denen Anforderungen an die Zugriffskontrolle, den Schutz von Kundendaten und eine sichere Netzwerkkommunikation zählen.
Die Einhaltung von IT-Sicherheitsvorschriften ist unverzichtbar, konkurriert jedoch mit anderen Projekten um die verfügbaren Ressourcen. Dadurch riskiert Ihr Unternehmen mangelnde Compliance.
Das vorliegende Dokument befasst sich mit dem Thema IT-Sicherheits-Compliance gemäß Sarbanes-Oxley Act (SOX) aus der Sicht eines Prüfers. SOX ist nur eine der internen Kontrollverpflichtungen, denen die meisten Unternehmen unterliegen, spielt jedoch für die Compliance insgesamt eine große Rolle. Die hier empfohlenen Lösungen für SOX-Compliance helfen Ihrem Unternehmen, SOX-Compliance zu erzielen und auch die Einhaltung anderer Sicherheitsvorschriften nachzuweisen.
Was die Ressourcenzuweisung anbelangt, konkurrieren in den meisten Unternehmen Initiativen zur IT-Sicherheits-Compliance mit Projekten zur Bekämpfung anhaltend akuter Bedrohungen der Informationssicherheit, betrieblicher Schwachstellen und täglicher Geschäftsrisiken. Eine Nichteinhaltung der Compliance-Auflagen ist jedoch keine Option.
Das vorliegende Dokument enthält Best Practices zur Einhaltung des Payment Card Industry Data Security Standard (PCI-DSS) aus dem Blickwinkel eines Prüfers. PCI-DSS ist nur ein Aspekt der Compliance-Anforderungen zur Datensicherheit, die die meisten Unternehmen erfüllen müssen. Dennoch zählt er zu den wichtigsten Standards, insbesondere vor dem Hintergrund der jüngsten, hinreichend bekannten Sicherheitsverletzungen bei Finanzdaten, die hohe Kosten und weitere Probleme nach sich gezogen haben.