Sarbanes-Oxley, SARBOX, ICT SOX compliance
Sarbanes-Oxley Act ofwel SOX heeft een grote impact op het management van ICT. De fundamentele vragen die het ICT management worden gesteld zijn:
- Heeft u een policy?
- Kunt u aantonen dat u deze policy naleeft en onder controle heeft?
- Hoe onderhoudt u de policy?
- Hoe rapporteert u afwijkingen in de policy?
- Hoe zijn de escalatiekanalen?
- Kunt u bij vermeend misbruik teruggrijpen op forensic data?
- Hoe worden ICT investeringen gemanaged?
- Hoe wordt de algehele ICT boekhouding uitgevoerd?
De relatie tussen ICT investeringen en SOX
ICT middelen worden steeds meer een kritisch productiemiddel binnen organisaties. Een onjuiste werking of falen van deze ICT
productiemiddelen heeft grote gevolgen. Grote ICT investeringen zijn een risico voor de aandeelhouderswaarde van een bedrijf en dienen ook als zodanig behandeld te worden. Alle ICT investeringen hebben dus direct
een relatie met Sarbanes-Oxley.
Bij bedrijven die veel in IT investeren kunnen de aandeelhouders zich de
vraag stellen of zijn hier in een traditioneel bedrijf of in een IT-bedrijf investeren.
Sarbanes-Oxley in het kort
Je zou Sarbanes-Oxley een keurmerk kunnen noemen waarbij de belegger een goede inzage krijgt in de de financiële situatie van een bedrijf.
SOX Section 404 impact, de impact op ICT management
Met name SOX Section 404 compliance wordt vertaald in de opzet, een verscherping en de periodieke toetsing van de volgende aandachtsgebieden:
- Dataprotectie
- Toegangscontrole
- Documentatie
- Scheiding van verantwoordelijkheden
- Configuration Management
- Change Management
- Logging, log monitoring en log management
- Periodieke vulnerability tests
- Security Eventlog management
- Vastleggen van base-line gebruik en detectie van afwijkingen
- Vastleggen van gebruik voor forensic onderzoek
- Rapportages met drill down. Policy rapportages ondersteunen bij de compliance volgens SOX, HIPPA, CISP en uw bedrijfregelgeving.
- Security Audits
- Risicoanalyses
- Business Continuity en Disaster Recovery Planning
- Informatiebeveiliging
- Projectmanagement
- Budgetmanagement
Het zal duidelijk zijn dat ICT SOX compliance een groot aantal zaken betreft die met beperkte
middelen zo effectief mogelijk afgedekt dienen te worden. Hierbij helpt Abraxax u met onze expertise:
- "Jip en Janneke" taal omtrent Sarbanes-Oxley
- Principes van informatiebeveiliging
- Security compliance
- Security frameworks
- Effectieve tools
- Rapportages
- Opzet forensic logging
- Netwerk monitoring
- Consulting
ICT Sarbanes-Oxley compliance, een woud van regels
"Rules and procedures without control is like driving a car without petrol"
De nieuwe SOX wetgeving biedt veel werk voor consultants uit de financiële wereld. Zij zullen alle procedures doorlopen waaraan u dient te
voldoen. Deze procedures en de naleving hiervan kosten organisaties veel resources. SARBOX compliance heeft vaak het gevaar door te schieten in overmatige en routinematige controle. Dit ziet men overigens ook bij ITIL implementaties. Abraxax helpt u met een pragmatische aanpak die u veel geld kan besparen.
Diensten Abraxax
Abraxax ondersteunt u bij de keuze en implementatie van de juiste tooling die voldoet aan onze missie. Deze tooling helpt u bij de Sarbanes-Oxley
compliance. Wij kunnen u verder ondersteunen bij de afstemming van deze tooling in uw organisatie.
|