ISO/IEC 27002 è uno standard internazionale utilizzato come punto di riferimento per i controlli nell'attuazione di un ISMS (Information Security Management System), incorporando controlli degli accessi ai dati, controllo crittografico dei dati sensibili e gestione delle chiavi.
Thales fornisce molte delle soluzioni necessarie per conformarsi a questa ISO, tra cui:
Sintesi del regolamento
Tra le migliori prassi previste dalla norma ISO/IEC 27002 troviamo:
1ISO/IEC 27002, Second edition 2013-10-01: Information technology — Security techniques — Code of practice for information security controls. https://www.iso.org/standard/54533.html
Sintesi della conformità
Thales può aiutarti a rispettare gli standard ISO/IEC 27002:2013 tramite:
Controllo degli accessi
La CipherTrust Data Security Platform garantisce un controllo degli accessi utente all'avanguardia.
Sicurezza datacentrica
Thales protegge i dati stessi tramite la CipherTrust Transparent Encryption con una gestione delle chiavi integrata per i dati a riposo, CipherTrust Application Data Protection, CipherTrust Tokenization e altri. Queste tecniche rendono i dati illeggibili e inutili senza gli strumenti per decriptarli.
Gestione unificata delle chiavi
CipherTrust Enterprise Key Management di Thales fornisce una piattaforma solida e basata su standard per gestire chiavi crittografiche da svariate fonti all'interno dell'azienda. Semplifica la gestione e le sfide amministrative rappresentate dalla gestione delle chiavi crittografiche per garantire la loro sicurezza e fornitura ai servizi di crittografia autorizzati.
Registri di security intelligence
Thales consente all'impresa di monitorare e identificare accessi straordinari ai dati. I registri di CipherTrust Security Intelligence specificano nel dettaglio quali processi e utenti hanno avuto accesso ai dati protetti. Specificano:
Condividere questi registri con una piattaforma SIEM (Security Information and Event Management) aiuta a rilevare pattern anomali nei processi e negli accessi utente che possono richiedere indagini successive.
Forse lo standard sulla privacy dei dati più completo fino ad oggi, il GDPR interessa qualsiasi organizzazione che elabora i dati personali dei cittadini dell'UE, indipendentemente da dove ha sede l'organizzazione.
Qualsiasi organizzazione che svolge un ruolo nell'elaborazione dei pagamenti con carta di credito e debito deve rispettare i severi requisiti di conformità PCI DSS per l'elaborazione, l'archiviazione e la trasmissione dei dati dell'account.
I requisiti di notifica della violazione dei dati a seguito della perdita di informazioni personali sono stati adottati dalle nazioni in tutto il mondo. Variano in base alla giurisdizione, ma includono quasi universalmente una clausola di "approdo sicuro".