Motiv Website > Thema's > IT in control
IT in Control

Alles onder controle?
Sarbanes Oxley, Basel II, NEN7510 en ISO/IEC 27002. De lijst van wet- en regelgeving waar bedrijven vroeg of laat mee te maken krijgen, groeit. En daardoor neemt de druk op IT-afdelingen ook verder toe. Denk hierbij aan zaken zoals monitoring, rapportage en business continuity. Centraal staat de vraag in hoeverre een organisatie in staat is om op juiste wijze verantwoording af te leggen over de  bedrijfsactiviteiten. ‘Wanneer is iets gebeurd en door wie’ is een vraag die dan beantwoord moet worden. Juist met het oog hierop kan Motiv u helpen met IT in Control.

Op weg naar compliance aan wet- en regelgeving
De verschillende regels hebben tot gevolg dat er meer grip moet zijn op de integriteit van geautomatiseerde informatiesystemen. De integriteit en de beveiliging van informatiesystemen moet aantoonbaar onder controle zijn.

Met Motiv IT in Control bieden wij een totaaloplossing voor de gewenste en vereiste aantoonbaar te maken integriteit en beveiliging passend binnen de wet- en regelgevingen.

Motiv "IT in Control" programma
IT in Control betekent letterlijk Informatietechnologie is onder controle. Bij een afwijking ten opzichte van de norm wordt direct een alarm gegenereerd en policy compliancy rapportages geven volledig inzicht in de kwaliteit van de beveiliging. Motiv heeft de diensten en oplossingen uitgewerkt in het Motiv IT in Control Framework. 



Business Impact Analyse
Met behulp van de Business Impact Analyse (BIA) wordt vastgesteld welke informatiesystemen business critical zijn, gebaseerd op de eisen van de business eigenaren.

Kwaliteitsonderzoek beveiliging
Door middel van ethical hacking, social engineering en security analyse wordt het huidige niveau van beveiliging in kaart gebracht.

ISO 27000 assessments
Gebaseerd op de internationale security standaarden in de ISO27000 serie, worden assessments uitgevoerd, met een focus op de organisatie van informatiebeveiliging.

Security Management Consultancy
Opstellen van beveiligingsbeleid, het inrichten van een beveiligingsorganisatie of het vervullen van een rol als security officer. Motiv heeft hier ervaring mee! Security Management Consultancy bestaat veelal uit maatwerk dienstverlening, waarbij gebruik gemaakt wordt van (inter)nationale standaarden, zoals ISO 27001, NEN7510 en/of COBIT.

Security Information & Event Management

Security Information & Event Management (SIEM) voorziet in centraal log management voor alle netwerk- en security componenten, servers, besturingssystemen, databases en bedrijfsapplicaties. Dit resulteert in consistente en vereenvoudigde IT compliance procedures, door middel van geautomatiseerde monitoring, alerting en rapportage.

Application Activity Management
Application Activity Management (AAM) richt zich op webapplicaties en databases. De nadruk ligt hierbij op de inhoud van het applicatie- en databaseverkeer. Denk hierbij aan Web Application Security, Database Activity Monitoring en Database Discovery & Assessment.

Data Loss Prevention
Hoe wordt daadwerkelijk omgegaan met (geclassificeerde) informatie? Hoe wordt technisch afgedwongen dat bijvoorbeeld vertrouwelijke informatie niet wordt geprint of per e-mail verstuurd? Data Loss Prevention biedt concrete maatregelen voor het implementeren hiervan.

Vulnerability Management
De Vulnerability Management component verzorgt geautomatiseerde network auditing en vulnerability management binnen de gehele IT omgeving. Hiervoor wordt gebruik gemaakt van network discovery en -mapping, priorisering systemen en applicaties en kwetsbaarheden-rapportage op basis van relevante risico’s.

Configuration Control
De Configuration Control component biedt complete controle op virtuele en fysieke IT configuraties. Hierbij worden configuration assessment en change auditing gecombineerd. Het Configuration Control systeem controleert en valideert proactief de IT configuraties tegen ingestelde policies, standaarden en security best practices.

Rapportage
Nodig in het kader van vulnerability management en change auditing en kunnen naadloos worden geïntegreerd binnen Security Information en Event Management. Op deze manier ontstaat een totale security cockpit. Vanuit deze cockpit heeft u uw "IT in Control".

Wilt u ook uw security onder controle hebben en voldoen aan vastgestelde normeringen? Neem dan direct contact op en laat u adviseren door onze specialisten.

 

 Meer informatie

 Partners

 Onze Thema's

 
Share |
Poortdijk 13 3402 BM IJsselstein T: +31(0)30-6877007 F: +31(0)30-6877006 - Routebeschrijving