Promulgada em resposta a vários escândalos contábeis corporativos, a Lei Sarbanes Oxley (SOX) (também conhecida como Lei de Reforma Contábil de Empresas Públicas e Proteção ao Investidor) protege os investidores de atividades fraudulentas envolvendo funcionários internos. Penalidades pesadas e padrões regulatórios rigorosos são impostos para garantir que todas as informações financeiras processadas por uma organização sejam genuínas e confiáveis.
O DataSecurity Plus é uma ferramenta de auditoria que oferece a visibilidade necessária para monitorar e rastrear a validade de todas as informações financeiras de uma organização. Os vários relatórios do DataSecurity Plus podem ajudar você a gerenciar a difícil tarefa de comprovar a conformidade e, ao mesmo tempo, garantir a segurança dos seus dados financeiros.
Abaixo está uma lista de relatórios que você pode usar para comprovar que sua organização está em conformidade.
| Padrões SOX | Relatório ou alerta do DataSecurity Plus |
| Acompanhe todas as modificações em arquivos para avaliar os riscos à integridade dos dados e resolver violações, se houver. | Relatório de todas as alterações de arquivo/pasta |
| Relatório de arquivos excluídos/substituídos | |
| Relatório de alterações de permissão de segurança | |
| Relatório de arquivo mais modificado | |
| Relatório de criação de eventos | |
| Relatório de eventos renomeados/movidos | |
| Relatório de arquivo modificado após N dias | |
| Revise periodicamente todas as tentativas de acesso a dados críticos, incluindo tentativas bem-sucedidas e malsucedidas. | Relatório de todas as tentativas malsucedidas |
| Relatório de leitura de eventos | |
| Relatório de arquivo mais acessado | |
| Relatório de mais acessos por processos/usuário | |
| Relatório de arquivo acessado após N dias | |
| Revise os direitos de acesso e as permissões de arquivo periodicamente para garantir que nenhuma permissão excessiva seja atribuída além do necessário. | Relatório de permissões NTFS |
| Relatório de permissões de compartilhamento | |
| Utilize alertas personalizáveis para permitir a detecção oportuna de quaisquer ações do usuário que violem suas políticas de proteção de dados. | Alerta de arquivo/pasta movido ou renomeado |
| Alerta de alterações de segurança de arquivo/pasta | |
| Alerta de arquivo/pasta removido | |
| Alerta de arquivos de mídia | |
| Use alertas pré-configurados para detectar e responder rapidamente a possíveis violações de dados. | Alerta de arquivo de ransomware |
| Alerta baseado em limite |
* Você também pode gerar relatórios personalizados com base no caminho do arquivo, usuários, horário comercial, etc.
Isenção de responsabilidade: A conformidade total com o SOX requer uma variedade de soluções, processos, pessoas e tecnologias. Esta página é fornecida apenas para fins informativos e não deve ser considerada como aconselhamento jurídico para conformidade com o SOX. A ManageEngine não oferece garantias, expressas, implícitas ou estatutárias, quanto às informações neste material.