了解 Netwrix 如何帮助您通过合规审计
了解 Netwrix 可帮助您解决哪些 ISO 27001 合规条款
ISO/IEC 27001 是一项国际标准,用于建立、实施、维护并持续改进信息安全管理体系(ISMS)。该自愿性标准适用于所有行业的组织。获得认证需要采用最佳实践来管理与 IT 相关的风险,并保护信息的机密性、完整性和可用性,同时还要证明持续保持高水平信息安全的承诺。
要建立符合要求的 ISMS,组织需要开展协同的行政、技术和物理方面的举措。来自 Netwrix 的 ISO 27001 合规软件将帮助您实现对 ISO/IEC 27001 的持续合规,并保护您的 IT 环境免受网络攻击和内部威胁的双重影响。与许多其他 ISO 27001 软件工具不同,它为您提供开箱即用的合规报告,这些报告已事先映射到以下 ISO/IEC 27001 信息安全控制:
- A.6:信息安全的组织
- A.6.2.1;A.6.2.2
- A.8:资产管理
- A.8.2.1
- A.9:访问控制
- A.9.1.2; A.9.2.1; A.9.2.2; A.9.2.3; A.9.2.4; A.9.2.5; A.9.2.6; A.9.3.1; A.9.4.2; A.9.4.3; A.9.4.5
- A.12:运维安全
- A.12.1.2; A.12.4.1; A.12.4.2; A.12.4.3; A.12.5.1
- A.13:通信安全
- A.13.1.1; A.13.2.1
- A.14:系统获取、开发和维护
- A.14.2.2; A.14.2.4
- A.16:信息安全事件管理
- A.16.1.2;A.16.1.4;A.16.1.5;A.16.1.7
- A.18:合规
- A.18.1.3;A.18.1.4
根据您 IT 系统的配置、内部流程、业务性质以及其他因素,Netwrix 也可能协助实施上述未列出的 ISO/IEC 27001 条款。
立即了解 Netwrix 如何帮助您实现符合 ISO 27001 信息安全标准的要求
Netwrix 是一个统一的平台,用于用户行为分析和风险缓解,能够在本地部署与云端系统中实现对变更、访问和配置的控制。这款 ISO 27001 软件提供安全情报,用于识别安全漏洞、检测异常活动并及时调查威胁模式,从而降低数据泄露风险,避免对业务造成真实损害,例如客户流失。
实现对系统和数据风险的持续评估
Netwrix 的 IT 风险评估和配置审计功能可帮助您识别并修复环境中的安全漏洞。您可以在三个关键领域——账户管理、安全权限和数据治理——中轻松开展持续的风险评估,并利用这些信息来降低对信息系统安全的风险。
了解您有哪些类型的敏感文件,以及它们位于哪里
通过识别共享目录(shares)中存在的受保护信息类型来了解您的敏感数据,包括个人身份信息(PII)、银行卡数据和医疗记录,并明确这些数据的具体存放位置。利用这些信息来检测任何位于非安全位置的敏感数据。
控制您所存储的最有价值数据的访问权限
确认对敏感数据的访问权限符合 ISO 27001 的要求。联系部门负责人,确定哪些账户在履行职责时不需要访问敏感数据,并从这些账户撤销访问权限,以降低风险。
密切关注您信息系统中的安全事件
在可疑的用户活动演变为安全漏洞之前就收到通知。例如,在短时间内出现过多的登录失败尝试,可能表明正在进行暴力破解(brute-force)攻击。
识别事件的根本原因,并防止其在未来再次发生
告别为了弄清事件是如何发生的而在原生日志中反复筛找的痛苦流程。Netwrix 通过在所有已审计系统中提供类似 Google 的便捷搜索,帮助您快速从审计数据中开展事件调查并提升效率。不断微调搜索条件,直到找到您所需的关键信息。
了解组织如何使用 Netwrix 确保符合 ISO 27001
分享到