Pronto!
Nossas facilidades e soluções integradas em comunicações unificadas estão disponíveis agora.
Open Minds
Register for the latest information.
Register for Open Minds
0800 555 850

Compliance

Esteja você mudando para um ambiente Open ou com qualquer orientação de negócios, somente o compromisso de ter uma segurança eficiente para a sua empresa não é mais suficiente. O gerenciamento, os auditores e os parceiros comerciais exigem evidências de conformidade que possam ser comprovadas como parte da sua abordagem de gerenciamento de riscos de segurança da informação. Para fornecer garantias de governança de segurança da informação (IS) de que você atenuou apropriadamente os seus riscos legais e regulamentares, a sua organização precisa conduzir revisões de conformidade para determinar o nível de conformidade com a legislação de segurança da informação, com as regulamentações e com a prática recomendada.

A governança (corporativa) significa, basicamente, a condução diligente, correta e apropriada dos negócios, atendendo aos requisitos legislativos e regulamentares, além dos específicos do setor. Nesse contexto, a conformidade significa aderência a leis e a regulamentos. Se incluirmos todas as facetas da governança, também teremos de considerar o gerenciamento apropriado dos riscos operacionais de uma empresa. Os requisitos de governança e de conformidade se aplicam basicamente a todas as empresas, a despeito de seu tamanho, da sua estrutura organizacional ou do setor.

A Siemens pode ajudá-lo a atender a essas obrigações com uma variedade abrangente de serviços baseados em conformidade que incluem:

  • Auditorias de conformidade para proteção de dados, Sarbanes Oxley, Gramm Leach Biley, outras obrigações legais e regulamentares e requisitos de prática recomendada baseados em legislação relevantes para ISO 27001
  • Criação de controles legais personalizados ou a criação e manutenção de aplicativos
  • Verificações de integridade de políticas (por exemplo, a política de segurança da informação, proteção de dados, e-mail, monitoramento e AUPs da Internet)
  • Assistência no desenvolvimento de políticas e de procedimentos
  • Projeto e implementação de planos estruturados de aprimoramento
  • Treinamento de equipes e programas de conscientização