Home

 
  Produkte
  Consulting
  Referenzen
  Infomaterial
  Unternehmen
  Partner
  Kontakt

  Kompetenzen
  Provisioning
  Security
  Compliance
  Behördensektor
 
 
 
Compliance: Die Einhaltung von Gesetzen und Standards nimmt die IT in die Pflicht


Mit steigendem Anforderungsdruck durch Regulierungsbehörden wächst die Verantwortung für die Einhaltung der gesetzlichen Regelungen durch interne und externe IT-Dienstleister und Service Provider. Eine zentrale Frage bei der Compliance-Einhaltung durch die IT ist, wer auf welche Informationen Zugriff hat und von wem wann welche Berechtigungen dazu erteilt wurden.

 

Ob Bundesdatenschutzgesetz, IT-Kontrollen bei der Finanzberichterstattung (SOX, „EuroSOX“) oder branchenspezifische Richtlinien wie das Kreditwesengesetz oder Basel II - annähernd jede Vorgabe fordert in letzter Konsequenz den Nachweis und die lückenlose Dokumentation von Zugriffsberechtigungen und den Prozessen bei der Rechtevergabe.

 

Schritt für Schritt zu einer compliance-konformen IT

 

Text?

Die econet AG bietet Unternehmen, die unter Druck stehen, wachsenden Compliance-Anforderungen schnell und mit vertretbarem Aufwand nachzukommen, einen methodischen Ansatz zum schrittweisen Aufbau geeigneter Maßnahmen. Bereits mit geringem Aufwand lässt sich eine Quick-win-Situation unter Risiko-Aspekten schaffen.

Allein schon Antworten parat zu haben auf so heikle Fragen, wie "Wer alles hat Berechtigungen auf eine bestimmte Dateiablage?" oder "Welche Berechtigungen auf Dateiablagen haben sich bei einem Mitarbeiter über die Jahre angesammelt?", bringt Unternehmen ein erhebliches Stück aus der Schusslinie. Am Ende des Prozesses steht ein hochautomatisiertes System, das die Basis aller regulatorischen Konformitätsmaßnahmen auf dem Gebiet unternehmensweiter Zugriffsrechte bildet. Mehr ...

Höchstes Sicherheitsniveau beim Rechtemanagement

In den Bereichen Zugriffsschutz, Zugriffskontrolle und Prozess-Sicherheit bietet die econet AG mit cMatrix eine Lösung, welche
die Anforderungen von Konzern-Revision und externen Aufsichtsbehörden mit definierten Verfahren und Vorgehensweisen und transparentem Reporting und Auditing sicherstellt:


 
  Schutz unternehmenskritischer Daten

Sichere Bereitstellung von unternehmenskritischen Daten und Ressourcen durch rollenbasierte Rechteverwaltung

Einhaltung der Rechtevergabe-Richtlinien durch
Provisioning-Regeln

Einhaltung von Sicherheits-Policies durch standardisierte und automatisierte Genehmigungs-Workflows

Antrags-Workflows mit Vier-Augen-Prinzip, indem das O.K. von einer weiteren Instanz eingeholt werden muss

Instanzen zur Qualitätssicherung, z.B. zur Prüfung der Legitimation von Anträgen und Genehmigungen

Zuverlässiges Löschen von Benutzerkonten und Berechtigungen in nur einer Aktion

Vorab definierte Administrationsprozesse und abgestufte Administrationsrechte zur Einschränkung unkontrollierter Freigaben

Reduzierung der Fehlerraten und Erhöhung der Datenqualität durch Standardisierung und hohen Automatisierungsgrad

Revision von Berechtigungen

Schnelle Risiko-Identifizierung durch übersichtliche Rechtestrukturen, z.B. von nicht zugeordneten bzw. „schlummernden“ Accounts, Rechteanhäufungen etc.

Jederzeit Übersicht über alle Rechte eines Benutzers

Reporting über alle verwalteten Objekte und Objektverknüpfungen

Soll-/Ist-Abgleiche zur schnellen Erkennung und Behebung von Regelverletzungen

Revision von Administrationstätigkeiten

Jederzeit Übersicht über die Rechte eines Administrators

Revisionssichere Protokollierung und Archivierung aller Änderungen in den Rechtestrukturen (Wer, was, wann, wo?)

Lückenlose Revision aller Rechteanträge und Genehmigungsschritte

Einhaltung von rechtlichen und organisatorischen Vorgaben im Datenmanagement

Einrichtung und Gewährleistung von definierten Prozessen zur Erfüllung von Vorschriften bei der Datenhaltung z.B. zu Prüfungsmandaten

Automatische Sicherstellung von Archivierungsvorschriften

Unterstützung bei der Gewährleistung von Verfügbarkeit

Tagesaktuelles Reporting und proaktives Monitoring sorgen für Verfügbarkeit und Planungssicherheit bei IT-Ressourcen wie Plattenplatz, Bandbreiten etc.

 
 



Sollten Sie zum Thema Compliance und gesetzeskonforme
IT-Sicherheit noch Fragen haben, werden wir Sie Ihnen gerne beantworten. Kontakt





Compliance und rechtskonforme
IT-Sicherheit.
Von econet-CEO
Max Peter. Mehr ...


Von SOX bis GoBS:
IT-relevante Gesetze und Richtlinien. Mehr ...




Die Experten des mITSM über IT Governance, Compliance und ITIL. Mehr ...
 
 
     ©econet | Hilfe | AGB | Datenschutz |