Mise en Conformité

Securing IT starts by managing IT

Challenges

La mise en place de politiques de configuration des systèmes permet d’avoir une approche méthodique et systématique pour garantir une sécurité homogène. Des référentiels de normalisation de la sécurité existent. Ils permettent de bâtir un cadre cohérent, qui prend en compte les aspects humains, organisationnels, juridiques et techniques (ISO27001,ISO17799 SOX, …). Néanmoins, l’application de ces politiques, et l’évaluation de la conformité des postes reste une tache complexe.

- Homogénéiser les configurations des systèmes
- Garantir le respect des politiques mises en place
- Cibler les systèmes non-conformes et agir rapidement pour y remédier
- Gérer ses systèmes pour mieux les sécuriser

Mise en Conformité

Solutions Criston

Normes et standards reconnus (ISO27001, NIST, etc…) ou politiques personnalisés, les agents Precision vont évaluer le niveau de conformité d’un poste ou d’un groupe de postes vis-à-vis de nombreux critères (configuration matériel, logiciel, système, sécurité etc…).

Criston Precision offre la possibilité de définir un jeu de règles (modèle existant ou personnalisé) et d’évaluer l’état des postes par rapport a ses règles. Via un tableau de bord l’administrateur pourra alors directement cibler les postes non-conformes et y remédier.

Des modèles de règles par défaut sont disponibles permettant d’évaluer le niveau de conformité par rapport a des normes ou des standards précis (ISO27001, NIST, Microsoft Security Best Practices, etc.. )

Exemple de règles :

- Nombre de comptes administrateur <= 1
- Longueur des mots de passes > 6 caractères
- Antivirus à jour
- Firewall XP Activé
- Pas d’applications de messagerie instantanée installée
- Version de l’application métier x.x

Définition de politiques personnalisées

Possibilité de définir des critères de conformité personnalisés à partir de toutes informations disponibles dans la base de données (sécurité, configuration, applications, matériel etc…)

Modèles de politiques

Modèles de politiques de sécurité basés sur des normes, standards et meilleurs pratiques (ISO27001, NIST, Microsoft…)

- Analyse des tendances de conformité des postes
- Evaluation automatique du niveau de conformité des postes par rapport à une politique
- Rémédiation des postes non-conformes
- Possibilité d’agir directement sur les postes non-conformes
- Tableau de bord et Rapports
- Modèles de rapports de conformités