Mainframe Compliance Assessment Services Rocket®

Garantizar la conformidad del sistema central con la política corporativa.

Hable con un experto

¿Su sistema central sufre de accesos excesivos?

¿Cómo lo sabemos? Nuestro software de evaluación de cumplimiento le ayuda a prevenir el acceso privilegiado y a garantizar que sus parámetros de configuración de seguridad estén alineados con la política de seguridad corporativa. Le ayudaremos a identificar con precisión dónde podrían desviarse las configuraciones críticas de sus sistemas en el futuro.

"El 33% realiza evaluaciones de cumplimiento para sus mainframes cada uno o dos años, mientras que un 56% más proactivo las lleva a cabo anualmente."

Anticípese a los desafíos de cumplimiento normativo. A todos ellos.

Sin una atención sistemática al cumplimiento de las normas de los sistemas centrales, las organizaciones se enfrentan a riesgos innecesarios. Al adoptar un enfoque de referencia para las configuraciones de seguridad, los equipos de seguridad y gestión de riesgos pueden establecer un proceso continuo para identificar dónde las configuraciones críticas del sistema se desvían de las políticas, al tiempo que garantizan el acceso adecuado para un cumplimiento óptimo.

Los Mainframe Compliance Assessment Services de Rocket® ofrecen un enfoque proactivo para evaluar el cumplimiento de los sistemas mainframe. Nuestros servicios están diseñados e implementados por equipos de seguridad de mainframes con décadas de conocimiento y experiencia en la protección de sistemas z/OS® y los datos que residen en ellos.

gráfico circular

Garantizar el cumplimiento de la normativa del sistema central mediante una evaluación exhaustiva.

Una evaluación integral de cumplimiento comienza con una definición detallada de sus necesidades y objetivos. A continuación, realizamos una evaluación práctica de la confidencialidad e integridad de todos los sistemas físicos y lógicos. Finalmente, llevamos a cabo una evaluación inicial de su entorno operativo actual en comparación con su Política de Seguridad. Mediante la Herramienta de Evaluación de Cumplimiento, se realiza una revisión exhaustiva de su seguridad actual y de la implementación de z/OS en el mainframe.

Profundiza en tu sistema central para formular y responder preguntas:

  • ¿Los parámetros de seguridad están en consonancia con nuestra política de seguridad corporativa?
  • ¿Los usuarios tienen el acceso adecuado para las funciones que desempeñan en su trabajo?
  • ¿Hasta qué punto está extendido el acceso excesivo?
  • ¿Nuestro sistema de registro de auditoría es adecuado para el nivel de acceso otorgado a las autoridades privilegiadas?

Una evaluación completa basada en los criterios DISA Stigs incluye lo siguiente, y mucho más:

  • Parámetro de control del sistema operativo
  • Parámetros de acceso al sistema
  • Autorizaciones
  • Separación de poderes
  • Configuraciones de seguridad de la base de datos
  • Configuración de parámetros de implementación
  • Número de usuarios/grupos/perfiles/permisos
  • Definiciones de roles
  • Usuarios con capacidad para eludir la seguridad
  • Requisitos de contraseña

Recursos

Caso de uso

Habilitar y evaluar z/OS® Cumplimiento

Artículo

Aproveche al máximo los servicios de seguridad para mainframes | CIO

Blog

La diferencia entre auditoría de cumplimiento y prueba de penetración

Ficha de datos

Mainframe Security Services