継続的な監視プログラム
継続的な監視プログラムにより、NICE CXoneがCXoneシステムのセキュリティを追跡できます。これは、NIST SP 800-137、連邦情報システムおよび組織のための情報セキュリティ継続的監視のプロセスに基づいています。このプログラムの目的は以下を提供することです。
-
操作の可視性。
-
セキュリティ制御の実装に関する年次報告書。
-
インシデント対応業務への立会い。
このプログラムでは、NICE CXoneがシステムを保護するためにセキュリティ関連の情報を収集します。プログラムには次のステップが含まれます。
-
NICE CXoneは、リスク許容度に基づく継続的なモニタリングストラテジーを定義します。このストラテジーで、NICE CXoneは次のことを行います。
-
資産がどのように処理されるかを可視化します。
-
システム内の弱点に注意します。
-
最新の脅威情報を持っています。
-
-
NICE CXoneは以下を確立します。
-
対策。
-
メトリック。
-
ステータス監視。
-
次のような評価:
-
組織のセキュリティの状態と有効性を示す。
-
システム基盤や運用環境の変化を検知する。
-
-
-
NICE CXoneは、次のようなプログラムを実装します。
-
定義したメジャーに必要なデータを収集します。
-
所見を報告します。
-
可能な場合は、データの収集、分析、レポート作成を自動化します。
-
-
NICE CXoneは、プログラムの前のステップから収集されたデータを分析します。
-
NICE CXoneは、プログラムを改善するための推奨事項とともに、調査結果を報告します。必要に応じて、より多くの情報を収集し、既存のデータを明確にしたり追加したりします。
-
NICE CXoneは、次の方法で評価結果に対応します。
-
技術的、管理的、運用上の脆弱性の緩和。
-
リスクを受け入れること。
-
評価を他の機関に移管すること。
-
-
最後に、NICE CXoneは次の方法で監視プログラムをレビューおよび更新します。
-
ストラテジーの見直し。
-
測定能力の向上。
-
資産の可視性の向上、脆弱性の認識、組織の柔軟性。
-
CXoneインフラストラクチャのデータ駆動型制御の強化。
-
定期的な評価では、セキュリティ制御が以下のものであるかどうかを確認します。
-
正しく実装されている。
-
意図したとおりに動作。
-
会議のベースライン。
報告は連邦政府職員に必要な情報を提供します。これにより、次のことが可能になります。
-
リスクベースの意思決定を行う。
-
システムのセキュリティに関する保証を提供する。
ISO 27001セキュリティ管理規格は頻繁な監査を要求しています。