Automatiser et simplifier la conformité SOX avec DataSecurity Plus

Adoptée en réponse à plusieurs scandales financiers au sujet de comptes d’entreprise, la loi Sarbanes Oxley (SOX), aussi dénommée Public Company Accounting Reform and Investor Protection Act, vise à protéger les investisseurs contre toute activité frauduleuse impliquant du personnel interne. Elle impose de lourdes sanctions et des normes réglementaires strictes pour veiller à ce que toute l’information financière que traite une organisation soit exacte et fiable.

DataSecurity Plus Dashboard
DataSecurity Plus Audit Report

Mise en conformité SOX grâce à DataSecurity Plus

DataSecurity Plus offre un outil d’audit qui assure la visibilité requise pour analyser et suivre la validité de toute l’information financière d’une organisation. Ses divers rapports permettent de gérer la difficile tâche de prouver la conformité tout en garantissant la sécurité des données comptables.

Voici une liste de rapports disponibles pour prouver la conformité de l’organisation.

Exigences de la norme SOXRapport ou alerte DataSecurity Plus
Suivre toutes les modifications de fichiers pour évaluer les risques pour l’intégrité des données et régler les violations, le cas échéant.Rapport de toutes les modifications de dossier/fichier
Rapport des fichiers supprimés/remplacés
Rapport des modifications d’autorisation de sécurité
Rapport des fichiers les plus modifiés
Rapport sur les événements de création
Rapport sur les événements de changement de nom/déplacement
Rapport des fichiers modifiés après n jours
Examiner régulièrement toutes les tentatives d’accès à des données sensibles, notamment celles ayant réussi ou échoué.Rapport sur tous les échecs d’opération
Rapport sur les événements de lecture
Rapport des fichiers les plus ouverts
Rapport sur le plus grand nombre d’accès par processus/utilisateur
Rapport des fichiers ouverts après n jours
Examiner régulièrement les droits d’accès et les autorisations de fichiers pour vérifier qu’aucune autorisation excessive n’est attribuée.Rapport sur les autorisations NTFS
Rapport sur les autorisations de partage
Utiliser des alertes personnalisables pour détecter rapidement les actions d’utilisateur qui violent les stratégies de protection des données.Alerte sur les fichiers/dossiers renommés ou déplacés
Alerte sur les modifications de sécurité des fichiers/dossiers
Alerte sur les fichiers/dossiers supprimés
Alerte sur les fichiers multimédia
Utiliser des alertes prédéfinies pour détecter et régler rapidement les possibles violations de données.Alerte sur les fichiers de rançongiciel
Alerte basée sur un seuil

* L’outil permet aussi de générer des rapports personnalisés selon le chemin du fichier, l’utilisateur, les heures de bureau, etc.

Avantage de DataSecurity Plus

icon-audit-and-analyze-file-folder-access

Audit et analyse de l'accès aux fichiers et dossiers

 icon-identify-files-that-are-stale-non-business

Analyse des fichiers et de l’espace disque

Le rapport d’audit de l’accès fournit des détails sur les quatre points clés : qui accède à quoi, quand et d’où. Cela vous permet de suivre tous les accès et les modifications. Le rapport d’analyse de l’accès fournit une synthèse des accès et des modifications, pour mieux détecter les tendances.Le rapport d’analyse des fichiers permet d’identifier les fichiers anciens, inutilisés, intacts, volumineux, cachés ou non professionnels, ce qui facilite le nettoyage des données. Le rapport d’analyse des disques fournit un aperçu visuel de l’utilisation de l’espace disque et des tendances, ce qui facilite l’optimisation de l’espace, et indique aussi les propriétés des fichiers et des dossiers.
icon-minimize-incident-response-times

Réactivité aux violations de sécurité

 icon-minimize-incident-response-times

Audit des droits d’accès

Détectez les violations de sécurité dès leur survenue avec des alertes instantanées envoyées par courrier. Définissez des seuils limites pour les événements d’accès de masse comme les attaques de malware.Examinez les autorisations de partage et de sécurité des fichiers et des dossiers et évitez un détournement d’accès.
icon-meet-pci-dss-sox-and-fisma-needs

Minimisation du délai de réponse aux incidents

  
Gagnez en proactivité grâce à l’audit en temps réel de l’accès aux fichiers et aux dossiers et des modifications. Effectuez un suivi continu et soyez averti des activités critiques.