- Anzeigen -

Sie sind hier: Home » Produkte » Compliance-Management

Verwaltung und Überwachung von IT-Richtlinien


Integrierte Lösung für Richtlinienverwaltung, Bewertung technischer Konfigurationen und verfahrenstechnische Analyse soll Compliance-Management vereinfachen
Abgleich von Unternehmensrichtlinien mit Regularien, Standards und Best Practices - Die "Control Compliance Suite" von Symantec enthält Schlüsselkomponenten, die für IT-Governance und das Risiko- und Compliance-Management benötigt werden


(31.05.07) - Symantec stellte die Version 8.5 ihrer "Control Compliance Suite" vor. Die Lösung automatisiert den Abgleich von Unternehmensrichtlinien mit Regularien, Standards und Best Practices. Die Komplexität der Verwaltung und Überwachung von IT-Richtlinien soll dadurch reduziert werden. Symantec sieht sich derzeit als der einzige Anbieter, der in einer Lösung die Funktionalität für Richtlinien-Management, Automatisierung technischer Konfigurationen und Analyse durch Ad-hoc-Abfragen integriert. Compliance-Prozesse werden standardisiert und dadurch effektiver.

Studien der IT Policy Compliance Group (www.itpolicycompliance.com - Improving IT Compliance: 2006 IT Compliance Benchmark Report," IT Policy Compliance Group, June 2006) lassen einen eindeutigen Zusammenhang zwischen geschäftlichen und finanziellen Risiken und den Verfahren und Methoden der IT erkennen. Kosten lassen sich durch die Verbesserung der IT-Compliance reduzieren. Vermieden wird die häufige Wiederholung zeitraubender, manueller Prozesse wie Ausarbeitung, Definition und Verteilung von Richtlinien, die Verfolgung von Ausnahmen, die Verwaltung von Standards und Berechtigungen, die Korrektur von Abweichungen sowie verfahrensorientierte und technische Bewertungen. Die Studien zeigen, dass Unternehmen, die Einzellösungen für das Management dieser Prozesse einsetzen, wesentlich mehr für die IT-Compliance ausgeben, als Unternehmen, die in eine multifunktionale Lösung für das Management mehrerer Standards, Frameworks und gesetzlicher Regularien investieren.

Automatisierte Prozesse reduzieren Kosten
Die Vielzahl der Auflagen, Regularien und Standards betrifft immer mehrere Geschäftsbereiche eines Unternehmens. Es fallen hohe Compliance-Kosten an, weil versucht wird, durch redundante Kontrollen Anforderungen auch dann zu erfüllen, wenn sie mehrfach identisch vorkommen. Die "Control Compliance Suite" von Symantec enthält verschiedene Schlüsselkomponenten, die für die IT-Governance und das Risikomanagement und Compliance-Management benötigt werden. Um die Erfüllung aller externen Auflagen zu gewährleisten, werden die Dokumentation und Verteilung von Richtlinien, die Kontrolle der Richtlinieneinhaltung und das Ausnahmen-Management automatisiert. Auch die Bewertung technischer und ablaufbezogener Kontrollen wird automatisiert und durch Abgleich mit bestimmten Risikokriterien die Einhaltung interner und externer Richtlinien nachgewiesen.

Der Nachweis der Konformität für Konfigurationen, Berechtigungen, Patches, Schwachstellen sowie die Selbstkontrolle der Aktivitäten der Lösung kommen ohne Agenten aus. Abweichungen von Standards können mit der Control Compliance Suite korrigiert werden, indem entweder sofort Korrekturmaßnahmen eingeleitet oder Warnhinweise an weitere Prozessüberwachungssysteme gesendet werden.

Dieses Leistungsangebot stellt die Software über insgesamt vier neue Module bereit:

>> Richtlinien-Modul (Policy Module) -
Erweitertes Modul, das dem Kunden die Möglichkeit gibt, mit einer einzigen Lösung Richtlinien zu definieren und zu verteilen, die Erfüllung gesetzlicher Bestimmungen zu bestätigen und die Einhaltung von Richtlinien nachzuweisen.

>> Standard-Modul (Standards Module) - Erweitertes Modul, das Abweichungen von technischen Standards automatisch erkennt, korrigiert und außerdem vorkonfigurierte technische Standards enthält, die Best Practices für die Absicherung von Workstations, Servern und Datenbanken beschreiben.

>> Berechtigungs-Modul (Entitlement Module) - Neues Modul, das die Berechtigungen für den Zugriff auf Daten unternehmensweit erfasst und in ein konsistentes, leicht verständliches Format umsetzt. Es ordnet den Daten eine Managementklassifizierung zu, und leitet die Informationen auf elektronischem Weg an die zuständigen Stellen weiter, die dann den Zugriff genehmigen müssen. Die Berechtigungsgenehmigungen werden protokolliert und für Audit-Berichte zur Verfügung gestellt.

>> Bewertungs-Modul (Response Assessment Module) - Neues Modul, das die Bewertung nicht technisch prüfbarer Kontrollen mittels definierter Inhalte für gängige Standards und Frameworks automatisiert. Der Kunde hat die Möglichkeit, den Bewertungsprozess von der Erstellung und Verteilung eines Fragebogens bis hin zur Analyse der Daten aus dem Rücklauf der Befragung manuell zu verwalten. Diese manuellen Nachweise ergänzen die technischen Bewertungen, die ebenfalls mit diesem Produkt durchgeführt werden können.
(Symantec: ra)

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Compliance-Management

  • Governance, Risk und Compliance

    Die avedos business solutions GmbH, eine Lösungsanbieterin im Bereich Governance, Risk und Compliance (GRC), veröffentlichte mit Version 5 von "risk2value" eine aktualisierte Softwareversion ihrer GRC-Plattform. Neu sind erweiterte Auswertungsmöglichkeiten, eine individualisierbare Benutzeroberfläche der wichtigsten Funktionen und die Möglichkeit, Arbeitsabläufe und Prozesse individuell zu konfigurieren.

  • Fortlaufende Aufzeichnung des Compliance-Status

    Mit dem "AvePoint Compliance Guardian" stellte AvePoint die nächste Generation ihrer Lösungen vor, die Unternehmen bei der Einhaltung von Datenschutzbestimmungen und Sicherheitsrichtlinien unterstützen. Das Produkt soll die Lücke zwischen Compliance, IT und Business schließen. AvePoint Compliance Guardian ermöglicht Unternehmen weltweit, solide Rahmenbedingungen für ein Risk Management zu schaffen, das zentrale Compliance-Bereiche und Risikobereiche abdeckt.

  • GRC-Prozesse schnell und wirksam verbessern

    Gefährliche Produktionsmängel bei Top-Herstellern, Bilanzskandale mit Auswirkungen auf die globale Ökonomie, Korruptions- und Betrugsaffären sowie die aktuelle Diskussion um Datenschutz und -sicherheit führen zu einer Verschärfung externer Vorgaben sowie interner Kontrollsysteme und Richtlinien. Dadurch nimmt die Bedeutung von Governance, Risk Management und Compliance (GRC) stetig zu. Vor diesem Hintergrund hat die Management- und Technologieberatung BearingPoint in Kooperation mit der Technischen Universität München den Reifegrad von GRC-Organisationen innerhalb von Industrieunternehmen in Deutschland, Österreich und der Schweiz untersucht. Die Studie zeigt: Eine GRC-konforme Unternehmenskultur ist noch sehr wenig etabliert. Die Automatisierung von GRC-Prozessen könnte die Abläufe zudem erheblich verbessern. Darüber hinaus liegt noch viel Potenzial in den offenen Integrationsmöglichkeiten von GRC in bestehende operative Prozesse.

  • Compliance bei Softwarelizenzierung

    Flexera Software gab eine wesentliche Erweiterung ihrer Compliance-Managementlösung für Anwendungshersteller bekannt. Die erweiterte Lösung unterstützt die immer beliebteren nutzungsbasierten, "trust by verify" Softwarelizenzmodelle. Anwendungshersteller sind damit in der Lage, ihre Softwareerlöse zu maximieren und Umsatzeinbußen zu vermeiden. Die marktführende Compliance-Managementlösung verleiht Anwendungsherstellern jetzt die Flexibilität, jedes Softwarelizenzmodell aus dem gesamten vorhandenen Spektrum zu implementieren - von der strikten Nutzungsvorgabe bis hin zu variablen, nutzungsbasierten Modellen mit kontrollierter Abrechnung. In 20.000 Anwendungen ist bereits das Lizenzmodell mit strikter Nutzungsvorgabe auf Basis der Compliance-Managementlösung von Flexera Software implementiert.

  • Compliance im SharePoint-Umfeld

    AvePoint, Anbieterin von Softwarelösungen für Governance und Infrastrukturmanagement von Microsoft SharePoint, präsentiert mit "AvePoint Compliance Guardian" die neueste Version ihrer Softwarelösung für den sicheren Schutz von Unternehmensinhalten, die mit SharePoint verwaltet werden. Compliance Guardian stellt sicher, dass Informationen innerhalb von Collaboration-Umgebungen nur für berechtigte Anwender verfügbar sind, nicht jedoch für Unbefugte. Compliance Guardian hilft Unternehmen, ihre IT-Infrastruktur proaktiv vor riskanten Sicherheitslücken, unerlaubten Daten oder Missbrauch zu schützen. Zugleich wird sichergestellt, dass sämtliche Vorgänge und Inhalte in diesen Umgebungen vorschriftsmäßig, abrufbar und kontrollierbar sind.

  • Monitoring zu Risiken und Compliance-Themen

    Wenn Unternehmen intern und extern das Vertrauen in ihre Prozesse stärken wollen, brauchen sie ein umfassendes Monitoring zu Risiken und Compliance-Themen. Mit der neuesten Version von "SAS Enterprise GRC" hat SAS eine Lösung für Governance, Risk und Compliance (GRC) vorgestellt. Diese schafft bei Compliance-Beauftragten und damit auch der Unternehmensleitung mehr Vertrauen und Sicherheit. Die Neuerungen umfassen optimierte Arbeitsabläufe, mehr Anpassungsmöglichkeiten an individuelle Anforderungen und einen umfassenden Überblick über komplexe GRC-Programme.

  • Kontrolle über IT-Governance und Compliance

    Die neue "Control Compliance Suite 11" von Symantec bietet laut Herstellerangaben Unternehmen eine bessere Kontrolle über IT-Risiken, ihre Richtlinienkonformität und IT-Governance. Teil der Lösung ist das neue "Control Compliance Suite Risk Manager"-Modul. Damit können IT-Verantwortliche Risiken besser einschätzen und für verschiedene wichtige Entscheidungsträger innerhalb eines Unternehmens verständlich zusammenfassen. Der Risk Manager übersetzt dabei technische Probleme in die Risiken für die Geschäftsprozesse. So hilft das Modul, Gegenmaßnahmen anhand der geschäftlichen statt ihrer isolierten technischen Bedeutung zu priorisieren.

  • Steuerung der GRC im Unternehmen

    RSA, Security Division von EMC, bietet ihre Sicherheitsplattform "Archer" ab sofort auch auf Deutsch an. Mit RSA Archer können Unternehmen ihre Governance, Risk und Compliance ("enterprise GRC")-Prozesse unternehmensweit vereinheitlichen und automatisieren. RSA Archer unterstützt Kunden durch umfangreiche eGRC-Funktionen bei der Steuerung von eGRC-Prozessen, beim Nachweisen der Compliance zu internen und externen Vorgaben sowie bei der Automatisierung der damit verbundenen Geschäftsprozesse.

  • Neue GRC-Software von SAP

    Die neueste Version der SAP-Software für Governance, Risk and Compliance (GRC) ist ab sofort verfügbar. Sie bietet eine umfassende Verwaltung, Überwachung und Analyse möglicher Unternehmensrisiken in einer einheitlichen Arbeitsumgebung. Die neue Version integriert GRC-Funktionen in den täglichen Betrieb und bindet somit Themen wie Risikomanagement, die Einhaltung gesetzlicher Auflagen und Sicherheit im operativen Betrieb standardmäßig in Geschäftsvorgänge ein.

  • Neue Version der GRC-Plattform "Archer"

    EMC hat ihre Lösungen für Governance-, Risiko- und Compliance (GRC)-Management enger miteinander verzahnt und ihren dazugehörigen Service ergänzt. Kernbestandteil der GRC-Strategie von EMC ist eine technologisch offene Plattform inklusive einer User-Community, um eine ganzheitliche Sicht auf das individuelle Risikoprofil und die spezifischen Compliance-Anforderungen eines Unternehmens zu ermöglichen. In diesem Kontext gibt EMC außerdem eine neue Version der GRC-Plattform "Archer" ihrer Security-Division RSA bekannt. Die neue Archer-Version soll die Zusammenarbeit über IT-, Finanz- und Rechtsabteilungen hinweg vereinfachen.