Sarbanes-Oxley : Un Défi De Conformité D'Email
D'Croix-Industrie
Votre entreprise suit-elle les règles ?
La majeure partie d'information financière à beaucoup de
compagnies est créée, stockée et électroniquement transmise,
maintenue par ELLE et commandée par l'intermédiaire des procédures
et des pratiques en matière d'intégrité de l'information.
Pour ces raisons, la conformité aux conditions fédérales
telles que la Loi de Sarbanes-Oxley (SOX) dépend fortement d'ELLE.
Les compagnies qui doivent se conformer à SOX sont les
sociétés anonymes des ETATS-UNIS, les limeurs étrangers sur des
marchés des ETATS-UNIS et les compagnies en privé tenues avec la
dette publique. Finalement, le Président et les CFO de
corporation sont responsables de la conformité de SOX, et ils
dépendront des opérations et d'ELLE de finances de compagnie pour
fournir l'appui critique quand pendant qu'ils rendent compte de
l'efficacité du contrôle interne du reportage financier.
Les pratiques saines incluent des politiques de
corporation-larges de sécurité de l'information et l'exécution
imposée de ces politiques pour des employés à tous les niveaux.
Les politiques de sécurité de l'information devraient régir
la sécurité de réseau, les contrôles d'accès, l'authentification,
le chiffrage, notation, surveillance et alerter, la réponse
coordonnée préplanifiée d'incident, et les médecines légales. Ces
composants tiennent compte de l'intégrité de l'information et de la
conservation de données, tout en la permettant des audits et
continuité d'affaires.
Acquiescement à Sarbanes-Oxley
Les changements requis pour assurer l'extension de
conformité de SOX à travers presque tous les secteurs d'une
société. En fait, la recherche de Gartner a disparu autant
qu'appeler le ?the de Loi la plupart de législation rapide pour
affecter publiquement a commercé des compagnies puisque les réformes
pendant la grande dépression ? Puisque la majeure partie
d'information à la plupart des compagnies est créée, stockée,
transmise et maintenue électroniquement, on pourrait logiquement
conclure qu'il épaule la part du lion de la responsabilité de la
conformité de SOX. Entreprise IL des départements sont
responsable de s'assurer que les politiques de corporation-larges de
sécurité de l'information sont en place pour des employés à tous
les niveaux. Les politiques de sécurité de l'information
devraient régir :
* Sécurité de réseau
* Contrôles d'accès
* Authentification
* Chiffrage
* Notation
* Surveillance et alerter
* Préplanification de la réponse coordonnée
d'incident
* Médecines légales
Ces composants permettent l'intégrité de l'information
et la conservation de données, tout en la permettant des audits et
continuité d'affaires.
Afin de se conformer à Sarbanes-Oxley, les compagnies doivent
pouvoir montrer d'une manière concluante cela :
* Elles ont passé en revue des rapports financiers
trimestriels et annuels ;
* L'information est complète et précise ;
* Les commandes et les procédures efficaces de
révélation sont en place et maintenu pour s'assurer que
l'information documentaire au sujet de la compagnie est faite
connaître à elles.
Section 404 De Sarbanes-Oxley
La section 404 règle l'application des commandes
internes, exigeant de la gestion de prouver qu'elle a établi une
structure interne efficace et des procédures de commande pour le
reportage financier précis et complet. En outre, la compagnie
doit produire l'évidence documentée d'une évaluation annuelle de
l'efficacité de la structure interne de commande, validée par une
société enregistrée de comptabilité nationale. En instituant
des commandes efficaces d'email, les organismes assurent non seulement
la conformité à la section 404 de Sarbanes-Oxley ; ils
prennent également une mesure géante dans la bonne direction quant
à la sécurité globale d'email.
Commandes Efficaces D'Email
L'email s'est transformé en une application
affaire-critique à la différence de tout autre.
Malheureusement, il est également l'un des secteurs les plus
exposés d'une infrastructure de technologie. Les entreprises
doivent installer une solution qui impose activement la politique,
cesse d'offenser des menaces de courrier d'arrivée et en partance
et de haltes avant que des commandes internes soient compromises, par
opposition à noter passivement des violations pendant qu'elles se
produisent.
Une solution efficace de sécurité d'email doit adresser tous
les aspects de l'accès de contrôle à l'information financière
électroniquement stockée de compagnie. Ceci inclut l'accès
pendant le transport comme l'accès au résidant statique de
l'information à la compagnie ou sur un emplacement ou une machine à
distance. Etant donné la fonctionnalité large de l'email,
aussi bien que le large éventail les menaces qui font face à des
systèmes d'email, assurer le contrôle d'accès approprié de
l'information pour tous ces points exige :
* Un mécanisme d'application capable de politique pour
placer des règles dans l'accord avec les systèmes de chaque
compagnie des commandes internes ;
* Possibilités de chiffrage pour assurer l'intimité et
la confidentialité par le transport et la livraison bloqués et
authentifiés des messages d'email ;
* Fixez l'accès à distance pour permettre l'accès à
distance pour les utilisateurs autorisés tout en empêchant l'accès
des utilisateurs non autorisés ;
* Anti-Spam et technologie anti-phishing pour empêcher le code
malveillant d'entrer dans une machine et pour empêcher l'information
privée d'être fourni aux parties non autorisées
En conclusion, l'acquiescement à Sarbanes-Oxley met un
fardeau lourd là-dessus d'une organisation département à
l'instrument et impose des politiques installées par des conseils de
gouvernement de corporation. Afin de s'assurer le système de
l'email de la compagnie se conforme à Sarbanes-Oxley, qu'il les
directeurs doivent pouvoir documenter des étapes ils ont prises à la
section d'adresse 404 du code. CipherTrust fabrique un appareil
bloqué de passage d'email qui peut aider des organismes à être
conformes à Sarbanes-Oxley. Pour apprendre plus à son sujet,
visitez svp
www.ciphertrust.com/solutions/compliance_SOX.php et lisez nos articles et livre blanc au sujet de la
conformité de SOX.
Au sujet de l'auteur :
Dr. Paul Judge est un disciple et un entrepreneur remarquables.
Il est l'officier en chef de technologie chez CipherTrust, le
plus grand fournisseur de l'industrie de la sécurité d'email
d'entreprise et anti des solutions de Spam. Apprenez ce que vous
devez savoir pour vous conformer aux règlements de Sarbanes-Oxley par
www.ciphertrust.com/solutions/compliance_SOX.php visitant aujourd'hui.
Source D'Article: Messaggiamo.Com
Related:
» Seo Elite: New Seo Software!
» AntiSpywareBOT
» Reverse Mobile
» Error Nuker
Webmaster obtenir le code html
Ajouter cet article sur votre site Web dès maintenant!
Webmaster envoyer vos articles
Aucune inscription requise! Remplissez le formulaire et votre article est dans le Messaggiamo.Com répertoire!