info@base4sec.com

Argentina:
+5411 6841.0800
Talcahuano 291, 1° Piso
Ciudad de Buenos Aires

Colombia:

+571 638.1070

Calle 90 No. 12-28 Piso 2 Bogotá

Governance Risk and Compliance (GRC) Control Compliance Suite

Symantec Control Compliance Suite (CCS) 9.0 es un grupo de productos integrados que lo ayuda a reducir significativamente el costo de la administración del cumplimiento mediante la automatización de los procesos. CCS ofrece la visión más completa del estado del cumplimiento y los riesgos mediante la combinación de controles en un punto concreto del tiempo y la supervisión en tiempo real de los riesgos y las amenazas. Además, brinda una cobertura de extremo a extremo del ciclo de vida de cumplimiento de TI.

Symantec Control Compliance Suite automatiza los procesos de cumplimiento de TI clave y de administración de la seguridad. Symantec Control Compliance Suite ayuda a las organizaciones a garantizar la cobertura de requisitos externos mediante creación de políticas escritas, distribución, seguimiento de la aceptación y administración de las excepciones, así como a garantizar la recolección centralizada, el almacenamiento, archivo y analisis de los datos de registro de toda la empresa. Además, Symantec Control Compliance Suite puede demostrar el cumplimiento de las políticas externas e internas automatizando la evaluación de los controles técnicos y de procedimiento, y comparando dicha evaluación con los criterios de riesgos. Permite recopilar pruebas de cumplimiento en configuraciones, permisos, parches, vulnerabilidades y certificaciones manuales de las actividades de procedimiento. Symantec Control Compliance Suite también ayuda a las organizaciones a reducir la cantidad de amenazas dentro y fuera de la empresa identificando sistemas en peligro según las desviaciones de las políticas de seguridad, los estándares, derechos de acceso privilegiado excesivos e infracciones, y permitiendo acciones correctivas inmediatas o desencadenando procedimientos de respuesta en sistemas de flujo de trabajo de terceros.


Administración de políticas

    * Nuevo asistente para la creación de políticas
    * Nueva interfaz de asignación
    * Integración mejorada
    * Administración de excepciones
    * Sistema de activos
    * Clasificación de riesgos de políticas
    * Informes mejorados y tableros

Estándares: evaluaciones de controles técnicos de TI

    * Recopilación de datos basada en estándares (basada en agente o sin agente)
    * Estándares combinados
    * Aplicador de controles de TI mejorados
    * Compatibilidad de plataformas ampliada

Elaboración de informes de derechos y flujo de trabajo de aprobaciones

    * Administración de derechos para bases de datos (Oracle y SQL Server)
    * Elaboración de informes de cambio de derechos
    * Elaboración de informes mejorada
    * Compatibilidad de administración de excepciones para aprobaciones de segundo nivel

Security Information Manager

    * Cumplimiento y elaboración de informes de auditoría
    * Retención y recuperación de registros
    * Análisis de amenazas en tiempo real
    * Priorización de incidentes automatizado
    * Flujo de trabajo de corrección de incidentes
    * Alineación de los requisitos de cumplimiento y seguridad con las operaciones de TI
    * Diferentes niveles de servicio de seguridad, adecuados para diferentes unidades de negocio y ubicaciones

*  Administración de políticas: cree y administre políticas escritas, realice un seguimiento de la aceptación del usuario, administre excepciones y asigne políticas y controles a los requisitos y los estándares.
    * Recopilación de datos y evidencia: flujo de trabajo para derechos con tipos de origen personalizables o amplios, con y sin agente, que son además altamente escalables, así como recopilación inmediata con racionalización de controles y marco de reglamentaciones y políticas.
    * Contenido y análisis: Content Studio, plantillas estándares, integradas y predefinidas, guía de corrección integrada, calificación basada en riesgos, integración de inteligencia global y análisis basados en normas.
    * Intercambio de información: vista de roles para asignar y crear roles personalizados, listas de distribución y elaboración de informes programada, elaboración de informes personalizada para varias partes interesadas y portales basados en Web.

Servidor/Portal Web/Requisitos mínimos de hardware para las bases de datos

    * CPU de 3.0 GHz
    * 1 GB de RAM
    * 1 GB de espacio en disco
    * Resolución del monitor de 1024 x 768 píxeles o superior
    * Microsoft Windows 2000, 2003, XP o posterior

Requisitos mínimos de hardware para clientes

    * CPU de 1.2 GHz
    * 512 MB de RAM
    * Resolución del monitor de 1024 x 768 píxeles o superior
    * Microsoft Windows 2000, 2003, XP o posterior

Otros productos Governance Risk and Compliance (GRC):