Symantec Control Compliance Suite
| Symantec Control Compliance Suite помогает решать сложные современные задачи в области управления ИТ, снижения рисков и обеспечения соответствия требованиям благодаря единой платформе для разработки программы «Управление ИТ, риски и соответствие требованиям». Control Compliance Suite позволяет описывать ИТ-риски, используя бизнес-терминологию, устанавливать приоритеты для задач исправления на основе комплексных сведений о рисках, а также автоматизировать процессы оценки для повышения общего уровня безопасности и соответствия требованиям. | Купить Описание (PDF) |
Основные функции
Этот процесс включает в себя четыре этапа:
- Планирование: определение целей в области коммерческой деятельности и ИТ-безопасности. Создание политик, соответствующих внешним нормативным требованиям и рекомендациям. Связывание политик со средствами управления для различных ролей во избежание излишних операций.
- Оценка: оценка соблюдения требуемых стандартов и политик. Выявление отклонений и уязвимостей. Оценка степени соблюдения политик. Более подробные сведения можно получить с помощью других решений Symantec или сторонних поставщиков. Консолидация данных в одном централизованном расположении для комплексного представления ИТ-рисков.
- Отчетность: создание сводных панелей и отчетов на основе веб-интерфейса для принятия решений и учета. Настройка сводных панелей для различных групп пользователей — старшего руководства, руководителей подразделений, специалистов в области аудита и ИТ-операций. Визуализация ИТ-рисков с использованием бизнес-терминологии и моделирование влияния запланированных операций по исправлению с течением времени.
- Исправление: разработка приоритетов для действий по исправлению в зависимости от уровня важности для бизнеса, а не технической сложности. Автоматизация выдачи талонов исправления для более быстрого реагирования на срочные ИТ-задачи с помощью решения Symantec Workflow.
Основные особенности
- Описание ИТ-рисков с использованием бизнес-терминологии.
- Разработка приоритетов для действий по исправлению на основе комплексных сведений о рисках.
- Автоматизация процессов оценки для повышения общего уровня безопасности и соответствия требованиям.
