Solução de FISMA Compliance da Netwrix
See how Netwrix can help you pass compliance audits
Descubra quais disposições de cibersegurança da FISMA e NIST você pode atender com Netwrix
A Lei de Gerenciamento de Segurança da Informação Federal (FISMA) define um quadro para garantir a eficácia dos controles de segurança sobre informações e sistemas de informação que apoiam as operações federais. Para alcançar a conformidade com a FISMA, todas as agências federais e organizações que trabalham em nome das agências do governo federal dos EUA devem atender aos requisitos mínimos de segurança definidos no padrão de segurança chamado FIPS 200.
O Instituto Nacional de Padrões e Tecnologia (NIST) emite normas, diretrizes e outras publicações para auxiliar essas agências federais e outras organizações a alcançar e manter a conformidade com a FISMA. Em particular, o NIST SP 800-53 fornece controles de segurança da informação que suportam totalmente o FIPS 200 e permitem que as organizações atendam aos requisitos de segurança da informação da FISMA. O software de conformidade com a FISMA da Netwrix ajuda você a implementar e validar os seguintes controles de segurança do NIST SP 800-53:
- Família: Access Control (AC)
- AC-2; AC-3; AC-6; AC-7; AC-17; AC-18; AC-20
- Família: Auditoria e Responsabilidade (AU)
- AU-3; AU-4; AU-5; AU-6; AU-7; AU-8; AU-9; AU-11; AU-12; AU-14
- Família: Configuration Management (CM)
- CM-2; CM-3; CM-5; CM-6; CM-11
- Família: Identificação e Autenticação
- IA-2; IA-3; IA-4; IA-5
- Família: Incident Response (IR)
- IR-4; IR-5; IR-9
- Família: Personnel Security (PS)
- PS-4; PS-5
- Família: Risk Assessment (RA)
- RA-2; RA-3
- Família: System and Information Integrity (SI)
- SI-4; SI-12
Dependendo da configuração dos seus sistemas de TI, dos seus procedimentos internos, da natureza do seu negócio e de outros fatores, a Netwrix também pode facilitar a implementação de controles NIST SP 800-53 não listados acima.
Veja exatamente como as soluções da Netwrix apoiam os requisitos de conformidade com a FISMA
A Netwrix oferece a visibilidade abrangente das alterações, configurações e eventos de acesso em ambientes de TI híbridos que você precisa para reforçar os controles de segurança da informação em seus sistemas de informação locais e baseados na nuvem. Diferentemente de algumas outras soluções de conformidade com a FISMA disponíveis no mercado, ela fornece inteligência de segurança para ajudá-lo a identificar falhas de segurança, detectar anomalias no comportamento do usuário e investigar padrões de ameaças antes que se transformem em violações, e também inclui funcionalidade de descoberta e classificação de dados para fortalecer ainda mais seus processos de gestão de segurança de dados.
Obtenha uma visão geral de alto nível dos dados sensíveis que você armazena
Compreenda quais tipos de informações regulamentadas você armazena, incluindo dados financeiros, registros médicos e outros tipos de PII, e veja exatamente onde estão localizados em todos os seus silos de dados, tanto localmente quanto na nuvem.
Identifique lacunas de segurança da informação que requerem sua atenção imediata
Proteja seus ativos valiosos de ameaças cibernéticas identificando lacunas de segurança de dados e infraestrutura em três áreas-chave: gerenciamento de contas, permissões de segurança e governança de dados.
Otimize as atestações regulares de direitos de acesso a dados sensíveis
Veja quem tem acesso às informações sensíveis que você armazena e trabalhe com os proprietários dos dados para limitar as permissões dos usuários de acordo com as necessidades do negócio. Aplicar rigorosamente o princípio do menor privilégio ajudará a minimizar os riscos.
Detecte violações de política de segurança antes que se transformem em violações de segurança
Ter um programa de gerenciamento de identidade e acesso forte no papel não é suficiente. Para garantir que funcione como deveria, fique atento a qualquer atividade suspeita que possa levar a um incidente de segurança. Seja alertado sobre todas as alterações em usuários e grupos, especialmente aqueles que têm acesso privilegiado a recursos críticos no seu ambiente de TI.
Agilize a investigação de incidentes de segurança da informação
Quando ocorrer um incidente, analise rapidamente como aconteceu e quem estava por trás dele. Use essas informações para determinar a melhor resposta ao incidente e identificar pontos fracos para que você possa prevenir incidentes semelhantes no futuro.
Veja como a Netwrix ajuda outras agências federais a garantir a segurança da informação
Compartilhar em
Ver conceitos de conformidade relacionados
Netwrix ajuda você a cumprir com o National Network Security Framework (N2SF) da Coreia
Netwrix ajuda você a cumprir com APRA CPS 234
Netwrix ajuda você a cumprir a Lei de Privacidade de Dados das Filipinas (DPA)
Netwrix ajuda você a cumprir com a Lei de Proteção de Dados Pessoais Digitais (DPDP) da Índia
Netwrix ajuda você a cumprir a Lei de Proteção de Dados Pessoais (PDP) da Indonésia