SYMANTEC SIMPLIFICA LA ADMINISTRACI?N PARA EL CUMPLIMIENTO
DE POL?TICAS
Con Control Compliance 8.5, Symantec se convertir? en el primer proveedor con una soluci?n para facilitar la administraci?n de pol?ticas, evaluar las configuraciones t?cnicas y de respuestas
CUPERTINO, California – 21 de mayo de 2007 – Symantec Corp. (Nasdaq: SYMC) anunci? Symantec Control Compliance Suite 8.5, un paquete de soluciones que automatiza la evaluaci?n de pol?ticas conforme los lineamientos y mejores pr?cticas del sector para recudir el costo y la complejidad de administraci?n y cumplimiento. As?, Symantec se convierte en el ?nico proveedor que ofrece administraci?n de pol?ticas integradas, configuraciones t?cnicas automatizadas y evaluaciones de respuestas de procedimientos en un solo producto para garantizar procesos de cumplimiento m?s eficaces y repetibles.
“Actualmente, las organizaciones deben demostrar que cumplen con las reglamentaciones, mandatos y est?ndares de diversos sectores. Soluciones como Symantec Control Compliance Suite permiten a los ejecutivos de TI unificar la evaluaci?n, administraci?n de los controles de programaci?n y procedimientos para reducir eficazmente los costos administrativos y la complejidad de los programas de cumplimiento corporativo”, señal? Vivian Tero, Analista Senior de Investigaci?n de IDC.
Las investigaciones realizadas por el Grupo de Cumplimiento de Pol?ticas de TI (www.itpolicycompliance.com) demuestran un v?nculo claro entre los riesgos de las pr?cticas financieras y empresariales implementadas en el ?rea de tecnolog?a. La mayor?a de los costos relacionados con mejorar el cumplimiento de TI provienen de la repetici?n de procesos, lo cual representa un consumo de tiempo. Estos procesos incluyen la creaci?n, definici?n, distribuci?n de pol?ticas, seguimiento de excepciones, administraci?n de est?ndares y autorizaciones, correcci?n de desviaciones, realizaci?n de evaluaciones t?cnicas y de procedimiento. La investigaci?n del Grupo de Cumplimiento de Pol?ticas de TI revela que las compañ?as que invierten en varias soluciones para administrar estos procesos, gastar?n m?s en el cumplimiento de pol?ticas de TI que aquellas que utilizan una sola soluci?n que puede administrar m?ltiples est?ndares, estructuras y reglamentaciones1.
La evidencia del cumplimiento se puede obtener a trav?s de las configuraciones, autorizaciones, parches y vulnerabilidades. La soluci?n controla la autoevaluaci?n de actividades de procedimientos sin depender de los agentes y ayuda a reparar las desviaciones de los est?ndares, realizar acciones correctivas inmediatas o se activa ante sistemas de flujo de trabajo de respuestas externas.
Symantec Control Compliance Suite ofrece todas estas funcionalidades mediante cuatros nuevos m?dulos:
- M?dulos de pol?ticas: permite a los clientes definir y diseminar pol?ticas, mostrar el cubrimiento de los requisitos reglamentarios y pol?ticas
- M?dulo de est?ndares: automatiza la detecci?n y correcci?n de desviaciones de los est?ndares t?cnicos y ofrece est?ndares preempaquetados que definen las mejores pr?cticas para proteger las estaciones de trabajo, servidores y bases de datos
- M?dulo de autorizaciones: recolecta autorizaciones para acceder a los datos de toda la compañ?a y traduce estas autorizaciones en un formato sistem?tico y f?cil de entender. Asocia la clasificaci?n de la administraci?n de datos y enruta electr?nicamente la informaci?n hacia los propietarios de las empresas para aprobaci?n del acceso. Las aprobaciones de las autorizaciones son rastreadas y quedan a disposici?n de los informes de auditoria
- M?dulo de evaluaci?n de respuestas: este nuevo m?dulo automatiza la evaluaci?n de controles. Los clientes pueden administrar el proceso de evaluaci?n manual desde la creaci?n y distribuci?n de cuestionarios hasta el an?lisis de datos de respuesta
“Las organizaciones no solamente luchan por mantener un estricto cumplimiento de TI, sino que tambi?n entienden cu?les son las pol?ticas y est?ndares que deben implementar para lograrlo. Una organizaci?n t?pica es un entorno complejo y heterog?neo con una variedad de plataformas y un conjunto diverso de objetivos de control. La comprensi?n de los requisitos y c?mo lograr el estricto cumplimiento de TI requiere comprensi?n total de las reglamentaciones, estructuras y mejores pr?cticas relevantes. Symantec ayuda a los clientes a reducir su riesgo de incumplimiento y mejorar los controles internos a trav?s de la combinaci?n de la automatizaci?n, el mejoramiento del proceso y entrenamiento”, afirm? Arshad Matin, Vicepresidente de Administraci?n de Seguridad y Cumplimiento de Symantec.
Adicionalmente, Symantec Consulting Services ofrecer? consultor?a y soporte de servicio de operaciones para complementar las funciones de Control Compliance Suite. Symantec Consulting Services pueden ayudar a una organizaci?n a interpretar, evaluar y validar su cumplimiento de los est?ndares del sector y sus propias mejores pr?cticas y procedimientos internos.
Las organizaciones que buscan un proveedor o distribuidor deben contactar a Symantec en http://enterprisesecurity.symantec.com. Para obtener m?s informaci?n sobre los productos de Cumplimiento de Pol?ticas de TI de Symantec, visite http://www.symantec.com/enterprise/products/category.jsp?pcid=1004.








