Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

网络安全术语表合规

Netwrix 的 SOX 合规软件

Netwrix 的 SOX 合规软件

了解 Netwrix 如何帮助您通过合规审计

了解您可以使用 Netwrix 处理哪些 COBIT 原则,以实现对 SOX 的合规

《萨班斯-奥克斯利法案》(SOX)于 2002 年颁布,旨在强化企业责任、要求财务披露,并打击企业和会计领域的欺诈行为。美国境内所有上市公司无一例外都必须遵守 SOX,包括美国上市公司的海外业务以及在美国证券交易所上市的国际公司。SOX 要求这些公司确保财务报告的内部控制,同时赋予它们灵活性,可选择其所偏好的“认可控制框架”。其中一个框架是 COBIT,重点关注企业信息技术的治理。然而,COBIT 也与另一个常见框架 COSO 保持一致,COSO 对财务报告内部控制提供了更一般性的指导。由于 COBIT 在与 SOX 合规相关的 IT 控制领域对 COSO 进行了补充,这些框架在协同应用时更为有效。Netwrix 的 SOX 合规软件解决方案支持以下 COBIT 原则:

  • APO07 管理外包/合同人员:要求 06
  • APO12 管理风险:要求 01、02、06
  • APO13 管理安全性:要求 01
  • APO14 受管数据:要求 08、09
  • BAI08 受管知识:要求 02
  • BAI10 管理配置:要求 02、04
  • DSS01 管理运营:要求 03
  • DSS02 管理服务请求和事件:要求 04、05
  • DSS05 管理安全服务:要求 04、06、07
  • DSS06 受管理的业务流程控制:要求 02、03、06

根据您 IT 系统的配置、内部流程、业务性质以及其他因素,Netwrix 还可能协助实施上述未列出的 COBIT 流程与实践。

查看 Netwrix 解决方案如何帮助您建立 SOX 合规所需的控制措施

Netwrix 解决方案有助于进行用户行为分析和风险缓解,并可在混合 IT 环境中对变更、配置和访问进行控制。Netwrix 提供安全情报,用于识别安全漏洞、检测用户行为中的异常,并及时调查可疑活动,从而防止可能危及您数据安全的关键问题。与市面上许多 SOX 合规工具不同,它提供全企业范围的可视性,并提供证明您拥有内部控制以确保信息系统和敏感数据安全所需的证据——无论是在本地还是在云端。

以主动方式识别并修复 IT 安全漏洞

利用 IT 风险评估报告来加强企业风险管理实践。在 IT 环境的三个关键领域——账户管理、安全权限和数据治理——识别安全漏洞,并使用所提供的安全情报来降低数据安全风险。

a screenshot of a risk assessment overview for users and computers .

确保只有符合条件的用户可以访问财务应用程序和数据

定期监控哪些组可以访问您的重要财务数据和应用程序。确保这些安全组的设计与成员配置符合您的合规审计管理计划。及时删除状态为“disabled”的账户,并避免错综复杂的组嵌套。

a group members table shows members of the specified groups , with the type ( user , group , computer , etc. ) and status

随时掌握对财务记录的所有访问情况

只要有人访问包含财务记录的数据库,就自动发送通知,这样你可以对任何可疑访问迅速作出响应,并防止财务数据被不当篡改。此类警报能够提升事件检测流程的效率。

a screenshot of a network auditor alert showing access to sensitive data in oracle database .

向审计人员证明,你能够控制财务应用程序中的用户活动

实施视频录制可以帮助你对处理会计软件的业务用户进行严密监控,并让他们对自己的行为负责。它还能为你提供证明财务报告完整性的必要证据。

a screenshot of a computer screen showing a user activity window .

符合数据归档与保留要求

轻松查找组织中的所有历史数据,并将其自动移动到专用归档位置,以执行保留策略并满足监管要求。你还可以释放文件存储系统上的空间,减少阻碍用户效率的杂乱内容。

a screenshot of the choose a name for your workflow page .

分享到