¿Cuáles son las principales preocupaciones de seguridad para el software Enteprise que se ejecuta en redes internas?

0

¿Qué prueban los equipos de seguridad empresarial cuando compran productos de terceros antes de firmar el cheque?

Es de suponer que tienen un estándar a pesar de que la protección principal es el firewall y el IDS. ¿Hay algún estándar de seguridad al que quieran que se adhieran sus servicios internos?

Específicamente, estoy preguntando acerca del software de administración industrial, no del software que almacena o accede a datos personales.

    
pregunta OmegaOdie 24.10.2018 - 09:26
fuente

2 respuestas

0

La clasificación de datos impulsará en gran medida los requisitos. Una empresa adoptará un sistema de clasificación de datos para ayudar a identificar qué sistemas necesitan qué protecciones. Podemos asumir que su pregunta se aplica a datos confidenciales. Incluso entonces, se aplican diferentes requisitos según la fuente de esos datos y la clasificación.

A veces, fuerzas externas dictan los requisitos. Por ejemplo, debido al tipo de datos con los que trabajamos, un tercero externo nos audita. Requieren, entre otras cosas, que pasemos las exploraciones de Nessus y AppDetectivePro. Entonces, para asegurarnos de que aprobamos, ejecutamos esas herramientas contra los sistemas en alcance.

"Antes de firmar el cheque" es el momento en que una empresa se aseguraría de tener el permiso para realizar las pruebas requeridas. Por ejemplo, el contrato puede requerir que el proveedor proporcione un entorno de prueba para ejecutar análisis de seguridad de aplicaciones invasivas. El proceso de adquisición puede requerir que se permitan estos análisis antes de que se compre el producto.

A los proveedores se les puede pedir una prueba de que han cumplido con los estándares. Por ejemplo, los proveedores del gobierno federal deben cumplir con los requisitos de FedRAMP. Los proveedores de servicios en la nube son evaluados según los requisitos de SOC 2.

    
respondido por el mcgyver5 24.10.2018 - 11:53
fuente
-1

La seguridad se refiere a la confidencialidad, integridad y disponibilidad y eso es lo que va a probar. Depende de para qué usará la empresa el software. Un enfoque basado en el riesgo es lo que recomendaría porque, independientemente de para qué lo esté utilizando, los beneficios deben superar los riesgos que conlleva el software. Entonces, si está comprando un software empresarial que albergará PII, la confidencialidad debe ser irreprochable y eso es lo que probará.

    
respondido por el Katlego M 24.10.2018 - 10:42
fuente

Lea otras preguntas en las etiquetas