SOX-COMPLIANCE
Der Sarbanes-Oxley Act (SOX) verpflichtet alle börsennotierten Unternehmen in den USA zur Offenlegung ihrer Finanzdaten. Das 2002 verabschiedete Gesetz zielt darauf ab, die unternehmerische Verantwortung zu stärken und Bilanzbetrug zu verhindern.
Der Sarbanes-Oxley Act von 2002 (SOX) ist ein Bundesgesetz, das Anforderungen für die Vorstände, das Management und die Wirtschaftsprüfungsgesellschaften aller börsennotierten US-Unternehmen festlegt. Ziel der Gesetzgebung ist es, die Genauigkeit und Zuverlässigkeit der Unternehmensberichterstattung zu verbessern.
Die Abschnitte 302 („Unternehmerische Verantwortung für Finanzberichte“) und 404 („Beurteilung interner Kontrollen durch das Management“) sind für IT-Fachleute besonders relevant. Abschnitt 302 macht CEOs und CFOs persönlich für die Richtigkeit der Offenlegungen verantwortlich, während Abschnitt 404 von Unternehmen verlangt, ihre internen Kontrollen jährlich prüfen zu lassen und der SEC (Börsenaufsichtsbehörde) Bericht zu erstatten.
Das Information Technology Governance Institute (ITGI) hat IT-Kontrollziele für SOX auf Basis der COSO- und COBIT-Frameworks entwickelt. Die folgenden Kontrollen stellen einen Auszug der Empfehlungen dar, die durch Cygna Auditor unterstützt werden:
Schutz und Verfügbarkeit von Infrastrukturressourcen
Endabnahmetest
Kritische IT-Ressourcen
Sicherheitsprüfung, Überwachung und Monitoring
Sicherheitsprüfung, Überwachung und Monitoring
Abschluss und Dokumentation von Änderungen
Überwachung und Berichterstattung
Identitätsmanagement
Benutzerkontenverwaltung
Überwachung der IT-Infrastruktur
Cygna Auditor erfasst sowohl erfolgreiche als auch fehlgeschlagene Datenzugriffsereignisse. Dies umfasst das Erstellen, Aufrufen, Aktualisieren sowie Löschen von Dateien und Ordnern inklusive der vollständigen Zuordnung, wer jede Aktion wann durchgeführt hat.

Cygna Auditor bietet integrierte sowie anpassbare Alarme, die Sie sofort über kritische Sicherheitsereignisse wie Änderungen an privilegierten Gruppenmitgliedschaften informieren.

Cygna Auditor überwacht alle Änderungen durch privilegierte Identitäten. Dies gewährleistet die Einhaltung regulatorischer sowie organisatorischer Richtlinien und verhindert den Missbrauch erweiterter Zugriffsrechte.

Unser erfahrenes Expertenteam stimmt die Demo ganz auf Ihre Bedürfnisse ab. Für maximalen Outcome.