Mainframe Compliance Assessment Services Rocket®

Assurer la conformité et l’alignement du mainframe avec la politique de l’entreprise.

Parlez à un expert

Votre mainframe souffre-t-il d’un accès excessif ?

Comment le savoir ? Notre logiciel d'évaluation de la conformité vous aide à prévenir les accès privilégiés tout en garantissant la cohérence de vos paramètres de sécurité avec la politique de sécurité de votre entreprise. Nous vous aiderons à identifier précisément les dérives potentielles de vos configurations système critiques.

« 33 % des entreprises effectuent des évaluations de conformité de leurs mainframes tous les un à deux ans, tandis que 56 % d'entre elles, plus proactives, les entreprennent chaque année. »

Gardez une longueur d'avance sur les défis de conformité. Tous.

Sans une attention systématique à la conformité du mainframe, les organisations s'exposent à des risques excessifs. En adoptant une approche de référence pour les configurations de sécurité, les équipes de sécurité et de gestion des risques peuvent mettre en place un processus continu permettant d'identifier les écarts entre les configurations critiques des systèmes et les politiques, tout en garantissant un accès approprié pour une conformité optimale.

Les Mainframe Compliance Assessment Services de Rocket® proposent une approche proactive. Nos services sont conçus et mis en œuvre par des équipes de sécurité mainframe possédant des décennies d'expertise et d'expérience dans la protection des systèmes z/OS® et des données qu'ils hébergent.

graphique circulaire

Assurer la conformité du mainframe grâce à une évaluation complète

Une évaluation complète de la conformité commence par une discussion et une définition détaillées de vos besoins et objectifs. Nous procédons ensuite à une évaluation pratique de la confidentialité et de l'intégrité de tous les systèmes physiques et logiques. Enfin, nous effectuons une évaluation de base de votre environnement opérationnel actuel par rapport à votre politique de sécurité. Un examen approfondi de votre sécurité actuelle et de votre implémentation mainframe z/OS est réalisé à l'aide de l'outil d'évaluation de la conformité.

Allez en profondeur sur votre mainframe pour poser et répondre à des questions:

  • Les paramètres de sécurité sont-ils synchronisés avec notre politique de sécurité d’entreprise ?
  • Les utilisateurs disposent-ils de l’accès approprié à leur fonction ?
  • Dans quelle mesure l’accès excessif est-il répandu ?
  • Notre journal d’audit est-il adapté au niveau d’accès accordé aux autorités privilégiées ?

Une évaluation complète basée sur les DISA Stigs comprend les éléments suivants, et bien plus encore:

  • Paramètre de contrôle du système d'exploitation
  • Paramètres d'accès au système
  • Autorisations
  • Séparation des pouvoirs
  • Configurations de la base de données de sécurité
  • Paramètres d'implémentation
  • Nombre d'utilisateurs/groupes/profils/autorisations
  • Définitions des rôles
  • Utilisateurs ayant la possibilité de contourner la sécurité
  • Exigences relatives aux mots de passe

Ressources

Cas d'utilisation

Activer et évaluer la conformité z/OS ®

Article

Tirez le meilleur parti des services de sécurité mainframe | CIO

Blog

La différence entre l'audit de conformité et les tests d'intrusion

Fiche de données

Mainframe Security Services