miércoles, 18 de junio de 2008

Symantec facilita iniciativas GRC automatizando el proceso para cumplir las políticas de TI

Symantec Control Compliance Suite 9.0 sigue un enfoque basado en riesgos para las prácticas de Cumplimiento, Control de Riesgos y Gobernabilidad (GRC) de TI

Symantec  anunció una actualización importante en Control Compliance Suite 9.0, su solución de automatización de procesos de cumplimiento de políticas de TI, la cual respalda las iniciativas de Cumplimiento, Control de riesgos y Gobernabilidad (GRC, por sus siglas en inglés) de TI en las organizaciones mundiales. Symantec Control Compliance Suite permite a las empresas automatizar los procesos clave de cumplimiento de políticas de TI para reducir los riesgos de la información y costos de administración del cumplimiento.

”Hemos encontrado que las organizaciones con prácticas maduras de GRC de TI como auditoría frecuente de su entorno de TI frente a políticas y estándares empresariales generalmente se benefician de mayores ingresos, mayor satisfacción del cliente, menor pérdida de datos y costos más bajos de cumplimiento", dijo Francis deSouza, vicepresidente senior de Information Foundation, Security & Compliance Management de Symantec.

Cada vez más se requiere de una mejor administración de TI para ajustar los objetivos empresariales a presupuestos reducidos. Por esa razón, los ejecutivos solicitan a los departamentos de TI cumplir con los mandatos internos y externos, así como controlar los riesgos delicados en relación con el estado financiero. En este sentido, la automatización del proceso de cumplimiento es la clave para cumplir con estos requisitos de forma rentable y sostenible.

“Más de la mitad del tiempo de mi equipo de trabajo se dedica a la captura de información para demostrar el cumplimiento de las reglamentaciones. Con el uso de Symantec Control Compliance Suite como parte de nuestra estrategia GRC de TI, tenemos procesos automatizados para mitigar los riesgos de TI, mejorar la eficacia y adoptar medidas correctivas puntuales”, dijo GV Gopalakrishnan, vicepresidente Ejecutivo de Tecnología de la Información de HDFC Bank Limited.

Control Compliance Suite ayuda a los clientes a mejorar el ajuste entre el cumplimiento de políticas de TI y los riesgos empresariales, cubrir de punta a punta del ciclo de vida del cumplimiento, además de fortalecer las prácticas GRC de TI, que incluye, desde definir políticas adecuadas basadas en mandatos reglamentarios, hasta evaluar controles de TI para corregir deficiencias y finalmente generar informes detallados.

"Pricewaterhouse Coopers entiende los desafíos que afrontan los ejecutivos en el control de riesgos de TI”, dijo el socio consultor Chris O'Hara de PricewaterhouseCoopers. “Mediante la aplicación del enfoque basado en principios, las compañías se están dando cuenta de los beneficios del control de riesgos de TI integrado y ajustado permite a las organizaciones determinar el desempeño empresarial, controlar los riesgos y lograr eficacia en el cumplimiento. El uso de la tecnología para automatizar los procesos GRC de TI les permite agilizar los procesos, simplificar la elaboración de informes y reducir los costos".

Otros beneficios de Symantec Control Compliance Suite:

  • Opciones de uso escalable y flexible para las infraestructuras de TI más grandes y más complejas del mundo
  • Symantec Security Information Manager 4.6., como nuevo módulo de Control Compliance Suite 9.0, permite recolectar, almacenar y analizar datos de registro, además de supervisar, priorizar y responder a incidentes de seguridad
  • Los equipos de trabajo de seguridad pueden supervisar proactivamente los riesgos de sus recursos de TI en tiempo real y cumplir con los requisitos de cumplimiento en torno a respuesta a incidentes y administración de registros
  • Control Compliance Suite, componente clave del portafolio de soluciones de administración de seguridad de Symantec Global Services, ofrece la flexibilidad para administrar su entorno usando sus propios recursos y Symantec Education Services para el entrenamiento, una combinación de personal interno con consultores de Symantec o personal subcontratado

No hay comentarios: