Experimente la auditoría de bases de datos sin complicaciones con EventLog Analyzer

  •  
     
  •  
Al hacer clic en "Obtenga su prueba gratuita", acepta el procesamiento de datos personales de acuerdo con la Política de privacidad..

¡Gracias!

¡La descarga está en proceso y se completará en unos segundos! Si tiene algún problema, descárguelo manualmente aquí

 
Sox compliance

Más de 10.000 clientes confían en EventLog Analyzer
10.000 clientes

      

Cumplimiento de la ley Sarbanes-Oxley con EventLog Analyzer

ManageEngine EventLog Analyzer actúa como un software de cumplimiento de SOX que realiza auditorías en profundidad en toda la red para ayudarle a cumplir con la Sección 404 de SOX relativa a los controles de procesos de TI. La solución también proporciona informes de cumplimiento SOX para simplificar los procedimientos normativos.

     
Requisitos de la SOXInformes de EventLog Analyzer
Sec 302 (a) (4) (A), (C) & (D)
  • Inicio y cierre de sesión de usuario
  • Fallo de inicio de sesión
  • Acceso al log de auditoría
  • Acceso a objetos
  • Eventos del sistema
  • Validación de la cuenta de usuario con éxito o sin éxito
  • Sesiones de servicio de terminal
Sec 302 (a)(5)
  • Cambios en la política de auditoría
  • Acceso de usuarios
Sec 302 (a)(6)
  • Cambios en las cuentas de usuario y de equipo
  • Cambios en los grupos de usuarios

Compatibilidad integrada con el cumplimiento de la normativa de TI

PCI-DSS FISMA HIPAA SOX GLBA ISO 27001:2013 

¿Qué más ofrece EventLog Analyzer?

Preguntas frecuentes

¿Qué es la SOX?

La Ley Sarbanes-Oxley de 2002, o SOX, es una ley promulgada en Estados Unidos para garantizar la exactitud, fiabilidad y protección de la información financiera frente a revelaciones innecesarias por parte de las entidades empresariales. Esta normativa de cumplimiento está diseñada para aumentar la transparencia en torno a los informes financieros con procesos definidos para los controles internos. La SOX protege los datos financieros del público de exposiciones no deseadas, amenazas internas, ataques cibernéticos y violaciones de la seguridad.

¿Cuáles son las diferentes secciones enumeradas en el cumplimiento de la SOX?

El cumplimiento de la SOX tiene 11 títulos, y cada título se divide a su vez en secciones. A continuación se enumeran las secciones más importantes de la SOX:

  • Sección 302: ordena una serie de procedimientos de auditoría interna para garantizar la exactitud de la información financiera.
  • Sección 404: exige que la dirección y los auditores externos auditen los controles internos y de acceso.
  • Sección 409: obliga a revelar al público las condiciones financieras o los cambios operativos de la empresa.
  • Sección 802: explica los cargos penales y las sentencias para las empresas que incumplan la SOX.
  • Sección 906: establece las implicaciones de la presentación de informes engañosos o fraudulentos.

¿Quién debe cumplir con la SOX?

Las siguientes industrias y empresas están obligadas a cumplir y a realizar auditorías de cumplimiento de la SOX:

  • Empresas que cotizan en bolsa, instituciones extranjeras y filiales.
  • Empresas de contabilidad.
  • Empresas privadas que planean una IPO.

Las organizaciones benéficas, las empresas privadas y las organizaciones sin ánimo de lucro no están obligadas a cumplir con la SOX. Sin embargo, cuando cualquier organización destruye o exhibe información financiera falsa, la SOX tiene autoridad para emitir sanciones por incumplimiento.

¿Cómo se relaciona el cumplimiento de la SOX con la seguridad de los datos?

La SOX se centra en garantizar que las organizaciones que manejan datos financieros del público mantengan las normas necesarias para proteger esta información de violaciones de la seguridad de los datos y de accesos no autorizados. Existen cláusulas específicas, como las secciones 302, 404 y 409 de la SOX, que exigen el monitoreo, el registro y la auditoría periódica de las actividades de la red. Entre ellas se incluyen las actividades relacionadas con las bases de datos, los inicios de sesión, las cuentas y los usuarios; los controles internos; y el acceso a la información.

El monitoreo de estas acciones ayuda a las organizaciones a comprender mejor lo que ocurre en la red y a detectar anomalías, violaciones de la seguridad y ataques cibernéticos en sus primeras fases. Con un software de informes SOX como EventLog Analyzer, podrá automatizar estas acciones y frenar los ataques cibernéticos de forma efectiva.

Recursos

Guía de cumplimiento

Explorar 

Cumpla con SOX utilizando EventLog Analyzer

Obtener su prueba gratuita

EventLog Analyzer cuenta con la confianza de:

Los Alamos National BankMichigan State University
PanasonicComcast
Oklahoma State UniversityIBM
AccentureBank of America
Infosys 
Ernst Young

Los clientes hablan

  • Credit Union de Denver ha estado usando EventLog Analyzer por más de cuatro años para monitoreo de actividades de usuarios internos. EeventLog Analizer provee un gran valor como herramienta forense de red y para la debida diligencia reglamentaria. Este producto puede rápidamente ser escalado para cumplir nuestras necesidades de negocio dinámicas.
    Benjamin Shumaker
    Vicepresidente de TI/ ISO
    Credit Union de Denver
  • La mejor cosa, que me gusta de la aplicación, es la bien estructurada GUI y los informes automatizados. Esto es una gran ayuda para los ingenieros de redes para monitorear todos los dispositivos en un simple dashboard. Los informes predeterminados con una pieza de trabajo inteligente.
    Joseph Graziano, MCSE CCA VCP
    Ingeniero de red Senior 
    Citadel
  • EventLog Analyer ha sido una buena herramienta de alertas e informes de log de eventos para nuestras necesidades de tecnología de la información. Minimiza la cantidad de tiempo que gastamos filtrando logs de eventos y nos provee notificaciones casi en tiempo real de alertas definidas administrativamente. 
    Joseph E. Veretto
    Especialista de revisión de operaciones 
    Oficina de sistemas de la información
    Departamento de Transportes de Florida
  • Logs de Windows Event logs y Syslogs de dispositivos son una sinopsis en tiempo real de lo que está pasando en un computador o una red. EventLog Analyzer es una herramienta económica, funcional y fácil de utilizar que me permite saber qué está pasando en la red enviando alertas y reportes, ambos en tiempo real y programado. Es un software premium de la aplicación del sistema de detección de intrusos 
    Jim Lloyd
    Gerente de sistemas de la información
    Banco First Mountain

Premios y reconocimientos

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
Un panel único y sencillo para la gestión integral de logs

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas