Auditoría de Cumplimiento

Auditorías e informes sobre el cumplimiento de GLBA

Segmentos: Instituciones financieras

sox hipaa pci-dss fisma icon-glba
       
icon-selected-opt

La Ley Gramm-Leach-Bliley, conocida también como la Ley para la Modernización de Servicios Financieros, exige que las instituciones financieras – compañías que ofrecen a clientes productos o servicios financieros como préstamos, asesoría financiera en inversiones, o seguros – explicar a sus clientes sus prácticas de intercambio de información para salvaguardar los datos sensibles. La ley aplica a prestamistas de hipotecas no bancarios | valuadores de bienes raíces | corredor de préstamos | algunos asesores financieros y de inversiones | recaudadores de deudas | preparadores | asesores fiscales | bancos | prestadores de servicios de liquidación de bienes raíces, etc.

La conexión entre TI y GLBA

La GLBA es obligatoria para una institución financiera independientemente de que divulgue información no pública. La ley garantiza que haya una política implementada para salvaguardar la información de amenazas predecibles a la seguridad y la integridad de los datos. Se debe proteger la auditoría y monitoreo de varios recursos en la red de Windows Server donde se almacenan y acceden a los datos cruciales. ADAudit Plus garantiza la tranquilidad con monitoreo 24/7 e informes y alertas preconfigurados de fácil visualización. Con más de 200 reportes que puede elegir para ver los diversos cambios y con un conjunto de informes sobre el cumplimiento de la GLBA, todo resulta muy fácil de cumplir.

Nota: Haga clic en los números de sección de la siguiente tabla para ver los distintos informes de auditoría de ADAudit Plus que ayudarán a cumplir una cláusula particular.

Número de sección Requisitos Reportes

6801( b)(1)(2)(3)

Garantizar la seguridad y confidencialidad de los registros e información de los clientes;

Proteger contra accesos no autorizados o el uso de dichos registros o información que podría resultar en daños considerables o inconvenientes para cualquier cliente<

Garantizar la seguridad y confidencialidad de los registros e información de los clientes;

  1. Inicio/cierre de sesión correcto
  2. Inicio de sesión fallido
  3. Inicio de sesión RDP
  4. Acceso a archivos.
  5. Monitoreo de la integridad de archivos
  6. Cambios de políticas en ADP
  7. Cambios a usuarios, grupos y permisos

Informes de auditoría en tiempo real desde ADAudit Plus

Una vista más amplia a varios informes de auditoría en ADAudit Plus, que satisface los requisitos bajo una categoría particular. Los reportes garantizan un monitoreo y notificación/alertas integrales, además de notificaciones personalizadas y basadas en perfiles.

Muestras de informes sobre auditorías de cumplimiento en tiempo real

adaudit-plus-dashboard-thumb
Vista de dashboard
adaudit-plus-audit-reports-thumb
Informes de auditoría

Informes de cumplimiento

Informes sobre auditorías de archivos

6801 ( b) (1) (2) (3)

Creación de archivos | Eliminación de archivos | Modificación de archivos | Acceso con fallos y éxitos

Todos los cambios a archivos o carpetas | Archivos creados | Archivos modificados | Archivos eliminados | Acceso correcto a lectura de archivos | Intento fallido de leer archivos | Intento fallido de escribir archivos | Intento fallido de eliminar archivos | Cambios a permisos de carpetas | Cambios a los parámetros de la auditoría de carpetas (SACL) | Archivos movidos (o) renombrados | Cambios basados en usuarios| Cambios basados en servidores | Archivos copiados y pegados

AC-2 (A.8.3.3, A.11.2.1, A.11.2.2, A.11.2.4, A.15.2.1)

Inicio/cierre de sesión correcto/fallido, Inicio de sesión RDP

Usuarios que recientemente iniciaron sesión | Duración del inicio de sesión | Fallos en inicios de sesión locales | Historial de inicios de sesión| Actividad de servicios de terminal | Duración del inicio de sesión de usuarios en los equipos | Fallos de inicios de sesión interactivos | Sesiones de usuarios terminadas | Fallos de inicios de sesión en RADIUS (NPS) | Historial de inicios de sesión en RADIUS (NPS)

Acceso a archivos

Todos los cambios a archivos o carpetas | Archivos creados | Archivos modificados | Archivos eliminados | Acceso correcto a lectura de archivos | Intento fallido de leer archivos | Intento fallido de escribir archivos | Intentos fallidos de eliminar archivos | Cambios a permisos de carpetas | Cambios a los parámetros de la auditoría de carpetas (SACL) | Archivos movidos (o) renombrados | Cambios basados en usuarios| Cambios basados en servidores | Archivos copiados y pegados

Cambios de políticas en AD (Informes de cambios en GPO)

GPO recién creados | GPO recién eliminados | GPO recién modificados | Cambios en enlaces de GPO | Historial de GPO | Informes avanzados sobre GPO: Cambios en parámetros de políticas de grupos | Cambios en configuraciones de equipos | Cambios en configuraciones de usuarios | Cambios en políticas de contraseñas | Cambios en políticas de bloqueo de contraseñas | Cambios en parámetros de seguridad | Cambios en plantillas administrativas | Cambios en asignación de derechos a usuarios | Cambios en parámetros de Windows | Cambios en permisos de políticas de grupos | Cambios en preferencias de las políticas de grupos | Historial de los parámetros de las políticas de grupos | Cambios en atributos extendidos.

Cambios en políticas locales (informes sobre auditorías del servidor)

Informes de resumen | Control de procesos | Cambios de políticas | Eventos del sistema | Gestión de objetos | Tareas programadas

Cambios a usuarios, grupos y permisos:

Informes de gestión de usuarios

Usuarios recién creados | Usuarios recién eliminados | Usuarios recién habilitados | Usuarios recién deshabilitados | Usuarios recién bloqueados | Usuarios recién desbloqueados | Usuarios bloqueados frecuentemente | Usuarios que cambiaron contraseñas recientemente | Cambios de contraseñas con base en usuarios | Reinicios de contraseñas con base en usuarios | Usuarios recién modificados | Usuarios para los que se establecieron contraseñas que nunca vencen | Cambios en atributos extendidos | Valores nuevos y anteriores de atributos de usuarios | Última modificación de usuarios | Analizador de bloqueos de cuentas | Historial de objetos de usuarios

Informes de gestión de grupos

Grupos de seguridad recién creados | Grupos de distribución recién creados | Grupos de seguridad recién eliminados | Grupos de distribución recién eliminados | Grupos recién modificados | Miembros recién añadidos a grupos de seguridad | Miembros recién añadidos a grupos de distribución | Miembros recién eliminados de grupos de seguridad | Miembros recién eliminados de grupos de distribución | Cambios en atributos extendidos | Valores nuevos y anteriores de atributos de usuarios | Historial de objetos de grupos

Informe de cambios en permisos

Cambios en permisos a nivel dominio | Cambios en permisos de OU | Cambios en permisos de contenedores | Cambios en permisos de GPO | Cambios en permisos de usuarios | Cambios en permisos de grupos | Cambios en permisos de equipos | Cambios en permisos de esquemas | Cambios en permisos de configuraciones | Cambios en permisos de DNS.

Algunos de los otros informes de cumplimiento en tiempo real preconfigurados

Informes de cumplimiento de SOX

Actividad reciente de inicio de sesión de los usuarios | Fallos en inicios de sesión | Actividad de servicios de terminal | Duración del inicio de sesión | Cambios en políticas de dominios | Historial de inicios de sesión | Gestión de usuarios | Gestión de grupos | Gestión de equipos | Gestión de OU | Gestión de GPO | Acciones de usuarios administrativos | Todos los cambios a archivos o carpetas

Informes de cumplimiento de HIPAA

Todos los cambios a archivos o carpetas | Gestión de OU | Gestión de equipos | Gestión de grupos | Gestión de usuarios | Duración del inicio de sesión | Actividades de servicios de terminal | Fallos en inicios de sesión | Actividad reciente de inicios de sesión de usuarios

Informes de cumplimiento de FISMA

Actividad de servicios de terminal | Fallos de inicios de sesión locales | Historial de inicios de sesión | Gestión de grupos | Gestión de usuarios | Acciones de usuarios administrativos | Gestión de equipos | Gestión de OU | Todos los cambios a archivos o carpetas | Intentos fallidos de escribir archivos | Intentos fallidos de eliminar archivos

PCI-Informes de cumplimiento de PCI - DSS

Actividad reciente de inicio de sesión de usuarios | Fallos en inicios de sesión | Actividad de servicios de terminal | Historial de inicios de sesión | Acciones de usuarios administradores | Todos los cambios a archivos o carpetas | Historial de inicios de sesión en RADIUS (NPS) | Acceso correcto a lectura de archivos | Cambios en permisos de carpetas | Cambios en los parámetros de auditoría de carpetas

Satisfaga todas sus necesidades de auditoría y de seguridad de TI con ADAudit Plus.