FISMA-COMPLIANCE
Der Federal Information Security Management Act (FISMA) schafft den Rahmen für den Schutz staatlicher Informationssysteme durch wirksame Sicherheitskontrollen. Alle US-Bundesbehörden und deren Auftragnehmer müssen die in FIPS 200 festgelegten Mindestsicherheitsanforderungen erfüllen.
Der Federal Information Security Management Act von 2002 (FISMA) ist ein grundlegendes Gesetz für die Informationssicherheit des Bundes in den Vereinigten Staaten. Er verpflichtet alle US-Bundesbehörden, ein Informationssicherheitsprogramm zu entwickeln, zu dokumentieren und zu implementieren, um die Systeme und Daten der Behörden zu schützen.
Unter FISMA entwickelt das National Institute of Standards and Technology (NIST) die Sicherheitsstandards und -richtlinien, die Bundesbehörden befolgen müssen. FIPS 200 legt die Mindestsicherheitsanforderungen für Bundessysteme fest, während NIST SP800-53 eine ergänzende Liste von empfohlenen Sicherheitskontrollen bereitstellt.
Cygna Auditor deckt viele der Kontrollen ab, die in der NIST Special Publication 800-53 (Revision 4), „Security and Privacy Controls for Federal Information Systems and Organizations“, aufgeführt sind. Die folgende Liste ist nicht abschließend, stellt jedoch einen Auszug der Anforderungen dar, die Cygna Auditor adressieren kann:
Access Control (Zugriffskontrolle):
Security Assessment and Authorization (Sicherheitsbewertung und Autorisierung):
Notfallplanung:
Incident Response (Reaktion auf Vorfälle):
Media Protection (Medien-Schutz):
Audit and Accountability (Audit und Rechenschaftspflicht):
Configuration Management (Konfigurationsmanagement):
Identification and Authentication (Identifizierung und Authentifizierung):
Maintenance (Wartung):
System and Information Integrity (System- und Informationsintegrität):
Cygna Auditor erfasst sowohl erfolgreiche als auch fehlgeschlagene Datenzugriffsereignisse. Dies umfasst das Erstellen, Aufrufen, Aktualisieren sowie Löschen von Dateien und Ordnern inklusive der vollständigen Zuordnung, wer jede Aktion wann durchgeführt hat.

Cygna Auditor bietet integrierte sowie anpassbare Alarme, die Sie sofort über kritische Sicherheitsereignisse wie Änderungen an privilegierten Gruppenmitgliedschaften informieren.

Cygna Auditor überwacht alle Änderungen durch privilegierte Identitäten. Dies gewährleistet die Einhaltung regulatorischer sowie organisatorischer Richtlinien und verhindert den Missbrauch erweiterter Zugriffsrechte.

Unser erfahrenes Expertenteam stimmt die Demo ganz auf Ihre Bedürfnisse ab. Für maximalen Outcome.