Kontinuierliches Überwachungsprogramm
Mit dem kontinuierlichen Überwachungsprogramm kann NICE CXone die Sicherheit des CXone-Systems verfolgen. Es basiert auf dem folgenden Prozess: NIST SP 800-137, Information Security Continuous Monitoring for Federal Information Systems and Organizations. Dieses Programm soll für Folgendes sorgen:
-
Operative Transparenz.
-
Jahresberichte zur Implementierung von Sicherheitskontrollen.
-
Bereitschaft zu Vorfallsreaktionspflichten.
Für dieses Programm sammelt NICE CXone mit der Sicherheit verbundene Informationen, um das System zu schützen. Das Programm beinhaltet die folgenden Schritte:
-
NICE CXone definiert eine Strategie der kontinuierlichen Überwachung auf Basis der Risikotoleranz. Diese Strategie sorgt dafür, dass NICE CXone:
-
Genau sieht, wie Anlagen behandelt werden.
-
Die Schwächen im System kennt.
-
Aktuelle Bedrohungsinformationen hat.
-
-
NICE CXone legt Folgendes fest:
-
Maßnahmen.
-
Metrics.
-
Statusüberwachung.
-
Beurteilungen, die:
-
Den Status und die Effektivität der Sicherheit der Organisation zeigen.
-
Änderungen an der Systeminfrastruktur und der Umgebung betrieblicher Prozesse erkennen.
-
-
-
NICE CXone implementiert ein Programm, um:
-
Die für die definierten Maßnahmen erforderlichen Daten zu sammeln.
-
Die Erkenntnisse zu berichten.
-
Die Sammlung, Analyse und Berichterstattung der Daten, wo möglich, zu automatisieren.
-
-
NICE CXone analysiert die in den vorherigen Schritten im Programm gesammelten Daten.
-
NICE CXone berichtet die Erkenntnisse zusammen mit Empfehlungen zur Verbesserung des Programms. Falls nötig, werden weitere Informationen gesammelt, um vorhandene Daten zu klären oder zu ergänzen.
-
NICE CXone reagiert auf die Beurteilungsergebnisse durch:
-
Abmilderung technischer, betrieblicher und Management-Schwachstellen.
-
Akzeptieren des Risikos.
-
Übertragung der Beurteilung an eine andere Instanz.
-
-
Schließlich überprüft und aktualisiert NICE CXone das Überwachungsprogramm durch:
-
Überarbeitung der Strategie.
-
Verbesserung des Messfähigkeiten.
-
Erhöhung der Sichtbarkeit von Anlagen, Bewusstsein über Schwachstellen und organisatorische Flexibilität.
-
Verbesserung der datengestützten Kontrolle der CXone-Infrastruktur.
-
Regelmäßige Überprüfungen bestätigen, ob Sicherheitskontrollen:
-
Korrekt implementiert sind.
-
Wie beabsichtigt funktionieren.
-
Die Basislinien erfüllen.
Die Berichterstattung liefert staatlichen Behörden die nötigen Informationen. Dies ermöglicht ihnen:
-
Das Treffen risikobasierter Entscheidungen.
-
Gewissheit in Bezug auf die Sicherheit des Systems.
Der Sicherheitsmanagementstandard ISO 27001 erfordert häufige Prüfungen.