Εκτίμηση ρίσκου με το Symantec Risk and Compliance

02:32 4/5/2012 - Πηγή: PC Nea
Η Symantec ανακοίνωσε την επικείμενη διάθεση της τελευταίας έκδοσης της λύσης Symantec Control Compliance Suite 11, που αποτελεί την κορυφαία λύση στο IT governance και risk and compliance (GRC). Ένα από τα χαρακτηριστικά της είναι το νέο Control Compliance Suite Risk
Manager, το οποίο επιτρέπει στους υπεύθυνους ασφαλείας των τμημάτων πληροφορικής να κατανοήσουν καλύτερα και να επικοινωνήσουν τα ρίσκα που ελλοχεύουν στο εταιρικό περιβάλλον από την υποδομή ΙΤ.

Το Risk Manager μεταφράζει τεχνικά θέματα σε πιθανά ρίσκα σχετικά με την επιχειρησιακή διαδικασία, προσφέρει προσαρμοσμένες απεικονίσεις του ρίσκου σε διαφορετικούς stakeholders και βοηθά να καθορίζονται οι προτεραιότητες στις προσπάθειες αποκατάστασης ανάλογα με την κρισιμότητα των καταστάσεων για την επιχείρηση αντί της τεχνικής σπουδαιότητας.

Οι απειλές ασφαλείας και η διαχείριση του ρίσκου έχουν γίνει τμήμα των συζητήσεων κατά τη διάρκεια των διοικητικών συμβουλίων. Μία μελέτη που διεξήχθη τον Ιανουάριο του 2012 από την Forrester Consulting για λογαριασμό της Symantec είχε τα εξής ευρήματα:

-70% των στελεχών ασφαλείας ανέφερε αύξηση στα επίπεδα ετοιμότητας των στελεχών σχετικά με την ασφάλεια στο IT, ως άμεσο αποτέλεσμα των πρόσφατων επιθέσεων και data breaches

-Όταν ερωτήθηκαν τι αλλαγές στο IT risk πρόγραμμα είχαν τις πιο θετικές επιπτώσεις στις εταιρικές σχέσεις με τους ομολόγους τους, το 47% ανέφερε τη βελτιωμένη δυνατότητα να επικοινωνούν την αξία της ασφάλειας και της διαχείρισης ρίσκου με επαγγελματικούς όρους

-Περισσότεροι από το 40% επικαλέστηκαν την ανάγκη για πιο έγκαιρα και ακριβή δεδομένα ή πιο συχνές αναφορές για τα θέματα του risk and compliance

Το Symantec Control Compliance Suite Risk Manager επιτρέπει στους υπεύθυνους ασφαλείας να δημιουργήσουν μία εστιασμένη απεικόνιση του ΙΤ ρίσκου αναφορικά με μία συγκεκριμένη επιχειρησιακή διαδικασία, κατηγορία ή λειτουργία. Αντί να αποστέλλουν αναλυτικές αναφορές στους υπεύθυνους των business unit σχετικά με παραμετροποιήσεις ή ζητήματα ευπάθειας, θα είναι πλέον σε θέση να αντικατοπτρίζουν πως τα συγκεκριμένα ζητήματα προκαλούν καταστάσεις υψηλού ρίσκου για το online κατάστημα μίας επιχείρησης, ή για το σύστημα συναλλαγών ή για οποιαδήποτε κρίσιμη διαδικασία.

Η ερμηνεία των τεχνικών ΙΤ θεμάτων σε επιχειρησιακούς όρους γίνεται πιο εύκολη και βοηθά στην καλύτερη επίγνωση, υπευθυνότητα και δυνατότητα δράσης.

Η συγκεκριμένη λύση θα διευκολύνει την πιο αποτελεσματική επικοινωνία γύρω από το ΙΤ ρίσκο, επιτρέποντας στους υπεύθυνους ασφαλείας να προσαρμόζουν τα dashboards με παραμετροποιήσιμα είδη ρίσκου ανάλογα με τα κοινά που απευθύνονται.

-Τα dashboards που αφορούν στελέχη απεικονίζουν στοιχεία όπως το ρίσκο ανά τομέα, ή βαθμό ρίσκου για κρίσιμες διαδικασίες.

-Τα dashboards που αφορούν στην λειτουργία των θεμάτων ασφάλειας απεικονίζουν τεχνικές λεπτομέρειες πίσω από τις βαθμό ρίσκου.

-Τα Dashboards για τη λειτουργία
Keywords
Τυχαία Θέματα