Sarbanes-Oxley: Een Uitdaging van de Naleving van de
dwars-Industrie E-mail
Is uw onderneming die volgt de regels?
Het grootste deel van financiële inlichtingen in vele bedrijven
wordt gecreeerd, elektronisch opgeslagen en doorgegeven, door IT
gehandhaafd en via de procedures en de praktijken van de
informatieintegriteit gecontroleerd. Om deze redenen, is de
naleving van federale vereisten zoals het Akte sarbanes-Oxley (SOX)
zwaar afhankelijk van IT. De bedrijven die SOX moeten naleven
zijn de openbare vennootschappen van de V.S., buitenlandse vijlers in
de markten van de V.S. en persoonlijk gehouden bedrijven met openbare
schuld. Uiteindelijk, collectieve zijn CEO en CFO
verantwoordelijk voor naleving SOX, en zij zullen van de verrichtingen
van bedrijffinanciën en IT afhangen om kritieke steun te verlenen
wanneer aangezien zij over de doeltreffendheid van interne controle
over financiële verslaglegging rapporteren.
De correcte praktijken omvatten collectief-breed
informatiebeveiligingsbeleid en afgedwongen verwezenlijking van die
beleid voor werknemers op alle niveaus. Het
informatiebeveiligingsbeleid zou netwerkveiligheid moeten regeren,
toegangsbeheer, authentificatie, encryptie, registreren, dat
controleert en alarmerend, plande gecoördineerde inherente reactie,
en forensische geneeskunde vooraf. Deze componenten staan voor
informatieintegriteit en gegevensbehoud toe, terwijl het toelaten van
de controles van IT en bedrijfscontinuïteit.
Het naleven sarbanes-Oxley
De veranderingen die worden vereist om SOX nalevingsbereik over
bijna alle gebieden van een bedrijf te verzekeren. In feite,
ging het Onderzoek Gartner om te het Akte?the de meeste vegende
wetgeving roepen om openbaar verhandelde bedrijven sinds de
hervormingen tijdens de Grote Depressie te beïnvloeden?
Aangezien het grootste deel van informatie in de meeste
bedrijven elektronisch wordt gecreeerd, opgeslagen, doorgegeven en
gehandhaafd, kon men logisch gezien besluiten dat de schouders van IT
het leeuwedeel van de verantwoordelijkheid voor naleving SOX. De
afdelingen van IT van de onderneming zijn verantwoordelijk voor het
ervoor zorgen dat het collectief-brede informatiebeveiligingsbeleid op
zijn plaats voor werknemers op alle niveaus is. Het
informatiebeveiligingsbeleid zou moeten regeren:
* De veiligheid van het netwerk
* Toegangsbeheer
* Authentificatie
* Encryptie
* Registreren
* Controle en het alarmeren
* Het vooraf plannen van gecoördineerde inherente reactie
* Forensische geneeskunde
Deze componenten laten informatieintegriteit en gegevensbehoud
toe, terwijl het toelaten van de controles van IT en
bedrijfscontinuïteit.
Sarbanes-Oxley na te leven, moeten de bedrijven kunnen afdoend
aantonen dat:
* Zij hebben driemaandelijkse en jaarlijkse financiële
rapporten herzien;
* De informatie is volledig en nauwkeurig;
* De efficiënte de onthullingscontroles en procedures zijn op
zijn plaats en gehandhaafd om ervoor te zorgen dat de materiële
informatie over het bedrijf aan hen wordt bekendgemaakt.
Sarbanes-Oxley Sectie 404
Sectie 404 regelt handhaving van interne controles, die beheer
vereisen om aan te tonen dat het een efficiënte interne
controlestructuur en procedures voor nauwkeurige en volledige
financiële verslaglegging heeft bepaald. Bovendien moet het
bedrijf gedocumenteerd bewijsmateriaal van een jaarlijkse beoordeling
van de doeltreffendheid veroorzaken van de interne controlestructuur,
die door een geregistreerde openbare boekhoudingsfirma wordt
bevestigd. Door efficiënte e-mailcontroles in te stellen,
verzekeren de organisaties niet alleen naleving van sarbanes-Oxley
Sectie 404; zij treffen ook een reuzemaatregel in de juiste
richting met achting aan algemene e-mailveiligheid.
Efficiënte E-mailcontroles
E-mail heeft in een zaken-kritieke toepassing in tegenstelling
tot een ander geëvolueerd. Jammer genoeg, is het ook één van
de meest blootgestelde gebieden van een technologieinfrastructuur.
De ondernemingen moeten een oplossing installeren die actief
beleid afdwingt, ophoudt beledigend binnenkomend als uitgaande post
zowel en bedreigingen alvorens de interne controles stopt worden
gecompromitteerd, in tegenstelling tot passief het nota nemen van van
schendingen aangezien zij voorkomen.
Een efficiënte e-mailveiligheidsoplossing moet alle aspecten
richten van het controleren van toegang tot elektronisch opgeslagen
bedrijf financiële inlichtingen. Dit omvat toegang tijdens
vervoer evenals toegang tot statische informatie ingezeten bij het
bedrijf of op een verre plaats of een machine. Gezien de brede
functionaliteit van e-mail, evenals het brede spectrum van
bedreigingen die de gezichtse-mail systemen, die aangewezen
informatietoegangsbeheer voor vereist elk van deze punten verzekeren:
* Een geschikt mechanisme van de beleidshandhaving om regels in
overeenstemming met de systemen van elk bedrijf van interne controles
te plaatsen;
* De mogelijkheden van de encryptie om privacy en
vertrouwelijkheid door veilige en voor authentiek verklaarde vervoer
en levering van e-mailberichten te verzekeren;
* Beveilig verre toegang om verre toegang voor erkende
gebruikers toe te laten terwijl het verhinderen van toegang onbevoegde
gebruikers;
* Anti -anti-spam en anti-phishing technologie om kwaadwillige
code te verhinderen een machine in te gaan en privé informatie te
verhinderen worden verstrekt aan onbevoegde partijen
Samenvattend, zet het voldoen aan sarbanes-Oxley een zware last
op de afdeling van IT van een organisatie om beleid uit te voeren en
af te dwingen opgezet door collectieve bestuurraad. Om e-mail
van het bedrijf ervoor te zorgen voldoet het systeem aan
sarbanes-Oxley moeten de managers van IT stappen kunnen documenteren
die zij hebben genomen om Sectie 404 van de code te richten.
CipherTrust vervaardigt een veilig e-mailgatewaytoestel dat
organisaties kan bevorderen aan sarbanes-Oxley voldoen. Om meer
over het te leren, bezoek gelieve
www.ciphertrust.com/solutions/compliance_SOX.php en ons artikelen en Witboek voor wat betreft naleving SOX
te lezen.
Ongeveer de auteur:
Dr. Paul Judge is een genoteerde geleerde en een ondernemer.
Hij bedraagt de Belangrijkste Ambtenaar van de Technologie
CipherTrust, de grootste leverancier van de industrie van
ondernemingse-mail veiligheid en antispamoplossingen. Leer wat u
moet weten om verordeningen na te leven sarbanes-Oxley door
www.ciphertrust.com/solutions/compliance_SOX.php vandaag te bezoeken.
Artikel Bron: Messaggiamo.Com
Related:
» Seo Elite: New Seo Software!
» AntiSpywareBOT
» Reverse Mobile
» Error Nuker
Webmaster krijgen html code
Voeg dit artikel aan uw website!
Webmaster verzenden van artikelen
Geen registratie vereist! Vul het formulier in en uw artikel is in de Messaggiamo.Com Directory!