ISO/IEC 27002 es un estándar internacional utilizado como referencia para los controles al implementar un Sistema de Gestión de Seguridad de la Información, incorporando controles de acceso a datos, control criptográfico de datos confidenciales y administración de claves.
Thales proporciona muchas de las soluciones necesarias para cumplir con esta ISO, que incluyen:
Resumen de la regulación
Entre las mejores prácticas solicitadas por el ISO/IEC 27002 se encuentran:
1ISO/IEC 27002, Segunda edición 2013-10-01: Tecnología de la información - Técnicas de seguridad - Código de prácticas para controles de seguridad de la información. https://www.iso.org/standard/54533.html
Resumen del cumplimiento
Thales puede ayudarle a cumplir con los estándares en el ISO/IEC 27002:2013 a través de:
Control de acceso
La plataforma CipherTrust Data Security Platform ofrece control de acceso a usuarios con lo último en tecnología.
Protección centrada en los datos
Thales protege los datos en sí a través de CipherTrust Transparent Encryption conAdministración de claves integrada para datos en reposo, CipherTrust Application Data Protection, CipherTrust Tokenization y más. Estas técnicas hacen que los datos se vuelvan insignificantes e inservibles sin las herramientas para descifrarlos.
Administración de claves unificada
CipherTrust Enterprise Key Management de Thales proporciona una plataforma sólida basada en estándares para administrar claves de cifrado de fuentes dispares en toda la empresa. Simplifica la gestión y los desafíos administrativos relacionados con la administración de claves de cifrado para garantizar que las claves sean seguras y siempre se suministren a los servicios de cifrado autorizados.
Registros de inteligencia de seguridad
Thales permite que la empresa monitoree e identifique accesos a datos fuera de lo común. Los registros de CipherTrust Security Intelligence de CipherTrust son registros de gestión detallados que especifican cuáles procesos y usuarios han accedido a datos protegidos. Especifican cuándo los usuarios y los procesos:
Compartir estos registros con una plataforma de información de seguridad y gestión de eventos (SIEM, por sus siglas en inglés), le ayuda a descubrir patrones anómalos en procesos y accesos de usuarios, lo que puede dar lugar a una investigación posterior.
El RGPD es tal vez la norma de privacidad de datos más completa hasta la fecha. Afecta a cualquier organización que procese los datos personales de los ciudadanos de la UE, independientemente de la ubicación de la sede de la organización.
Cualquier organización que desempeñe un papel en el procesamiento de pagos con tarjetas de crédito y débito debe cumplir con los estrictos requisitos de cumplimiento de PCI DSS para el procesamiento, el almacenamiento y la transmisión de datos de cuentas.
Los países de todo el mundo han promulgado requisitos de notificación de brechas de datos tras la pérdida de información personal. Varían según la jurisdicción, pero casi siempre incluyen una cláusula de "safe harbour".