Sarbanes-Oxley: Un Desafío De la Conformidad Del
Email De la Cruz-Industria
¿Su empresa está siguiendo las reglas?
El bulto de información financiera en muchas compañías se
crea, se almacena y se transmite electrónicamente, es mantenido por
ÉL y controlado vía procedimientos y prácticas de la integridad de
la información. Por estas razones, la conformidad con
requisitos federales tales como el acto de Sarbanes-Oxley (SOX) es
pesadamente dependiente en ELLA. Las compañías que deben
conformarse con SOX son compañías públicas de ESTADOS UNIDOS,
limadores extranjeros en los mercados de ESTADOS UNIDOS y compañías
privado llevadas a cabo con deuda pública. En última
instancia, el CEO y los CFO corporativos son responsables de
conformidad de SOX, y dependerán de las operaciones y de ELLA de las
finanzas de la compañía para proporcionar la ayuda crítica cuando
como divulgan sobre la eficacia del control interno sobre la
divulgación financiera.
Las prácticas sanas incluyen políticas corporativo-anchas de
la seguridad de la información y la puesta en práctica hecha cumplir
de esas políticas para los empleados en todos los niveles. Las
políticas de la seguridad de la información deben gobernar seguridad
de la red, los controles de acceso, autentificación, cifrado,
registración, supervisión y el alertar, respuesta coordinada
proyectada del incidente, y forensics. Estos componentes
permiten integridad de la información y la retención de los datos,
mientras que la permiten las intervenciones y continuidad del negocio.
Conformación con Sarbanes-Oxley
Los cambios requeridos para asegurar alcance de la
conformidad de SOX a través de casi todas las áreas de una
corporación. ¿En hecho, la investigación de Gartner entró en
cuanto llamar el?the del acto la mayoría de la legislación
arrebatadora para afectar público negoció a compañías puesto que
las reformas durante la gran depresión? Puesto que el bulto de
información en la mayoría de las compañías se crea, se almacena,
se transmite y se mantiene electrónicamente, uno podría concluir
lógicamente que lleva a hombros la parte del león de la
responsabilidad de la conformidad de SOX. Empresa los
departamentos es responsable de asegurarse de que las políticas
corporativo-anchas de la seguridad de la información están en el
lugar para los empleados en todos los niveles. Las políticas de
la seguridad de la información deben gobernar:
* Seguridad de la red
* Controles de acceso
* Autentificación
* Cifrado
* Registración
* Supervisión y el alertar
* Proyección de respuesta coordinada del
incidente
* Forensics
Estos componentes permiten integridad de la información
y la retención de los datos, mientras que la permiten las
intervenciones y continuidad del negocio.
Para conformarse con Sarbanes-Oxley, las compañías deben poder
demostrar concluyente eso:
* Han repasado informes financieros trimestrales y
anuales;
* La información es completa y exacta;
* Los controles y los procedimientos eficaces del acceso
están en lugar y mantenido para asegurarse de que la información
material sobre la compañía está dada a conocer a ellos.
Sección 404 De Sarbanes-Oxley
La sección 404 regula la aplicación de controles
internos, requiriendo a la gerencia demostrar que haya establecido una
estructura interna eficaz y los procedimientos del control para la
divulgación financiera exacta y completa. Además, la
compañía debe producir evidencia documentada de un gravamen anual de
la eficacia de la estructura interna del control, validado por una
firma de contabilidad pública registrada. Instituyendo
controles eficaces del email, las organizaciones están asegurando no
solamente conformidad con la sección 404 de Sarbanes-Oxley;
también están tomando una medida gigante en la dirección
derecha en lo que respecta a seguridad total del email.
Controles Eficaces Del Email
El email se ha desarrollado en un uso negocio-cri'tico
desemejante de cualquier otro. Desafortunadamente, es también
una de las áreas expuestas de una infraestructura de la tecnología.
Las empresas deben instalar una solución que haga cumplir
activamente la política, paran el ofender de amenazas de entrada y de
salida y de los altos del correo antes de que se comprometan los
controles internos, en comparación con pasivo la observación de
violaciones mientras que ocurren.
Una solución eficaz de la seguridad del email debe tratar todos
los aspectos del acceso que controla a la información financiera
electrónicamente almacenada de la compañía. Esto incluye el
acceso durante transporte tan bien como el acceso al residente
estático de la información en la compañía o en un sitio o una
máquina alejado. Dado la funcionalidad amplia del email, así
como el amplio espectro de las amenazas que hacen frente a sistemas
del email, asegurar el control de acceso apropiado de información
para todos estos puntos requiere:
* Un mecanismo de aplicación capaz de la política para
fijar reglas del acuerdo con los sistemas de cada compañía de
controles internos;
* Capacidades del cifrado para asegurar aislamiento y
secreto con transporte y la entrega seguros y authenticados de los
mensajes del email;
* Asegure el acceso alejado para permitir el acceso
alejado para los usuarios autorizados mientras que previene el acceso
de usuarios desautorizados;
* Contra-Spam y tecnología anti-phishing para evitar el código
malévolo entre en una máquina y para evitar que la información
privada sea proporcionada a los partidos desautorizados
En la conclusión, la conformación con Sarbanes-Oxley
pone una carga pesada en ELLA de una organización departamento al
instrumento y hace cumplir las políticas instaladas por los tableros
del gobierno corporativo. Para cerciorarse de el sistema del
email de la compañía se conforma con Sarbanes-Oxley, que ÉL los
encargados deben poder documentar pasos han llevado la sección de
dirección 404 del código. CipherTrust fabrica una aplicación
segura de la entrada del email que pueda ayudar a organizaciones a
conformarse con Sarbanes-Oxley. Para aprender más sobre él,
visite por favor
www.ciphertrust.com/solutions/compliance_SOX.php y lea nuestros artículos y papel blanco a propósito de
conformidad de SOX.
Sobre el autor:
El Dr. Paul Judge es un erudito y empresario conocidos.
Él es el principal oficial en CipherTrust, el abastecedor más
grande de la tecnología de la industria de la seguridad del email de
la empresa y contra de las soluciones del Spam. Aprenda lo que
usted necesita saber para conformarse con las regulaciones de
Sarbanes-Oxley por
www.ciphertrust.com/solutions/compliance_SOX.php que visita hoy.
Artículo Fuente: Messaggiamo.Com
Related:
» Seo Elite: New Seo Software!
» AntiSpywareBOT
» Reverse Mobile
» Error Nuker
Webmaster obtener el código html
Añadir este artículo a su sitio web ahora!
Webmaster Envíe sus artículos
No es necesario que se registre! Completa el formulario y su artículo está en el Messaggiamo.Com Directorio!