Programa de monitoramento contínuo
O programa de monitoramento contínuo permite que a NICE CXone monitore a segurança do sistema CXone. Ele é baseado no seguinte processo: NIST SP 800-137, Monitoramento Contínuo de Segurança da Informação para Sistemas e Organizações Federais de Informação. O objetivo desse programa é fornecer o seguinte:
-
Visibilidade operacional.
-
Relatórios anuais sobre implementações de controle de segurança.
-
Atendimento às funções de resposta a incidentes.
Para este programa, a NICE CXone coleta informações relacionadas à segurança para proteger o sistema. O programa inclui as seguintes etapas:
-
A NICE CXone definirá uma estratégia de monitoramento contínuo com base na tolerância ao risco. Essa estratégia mantém que a NICE CXone:
-
Terá visibilidade de como os ativos são manuseados.
-
Estará ciente dos pontos fracos do sistema.
-
Terá informações atuais sobre ameaças.
-
-
A NICE CXone estabelecerá:
-
Medidas.
-
Metrics.
-
Monitoramento de status.
-
Avaliações que:
-
Mostram o status e a eficácia da segurança da organização.
-
Detectam mudanças na infraestrutura do sistema e nos ambientes de operações.
-
-
-
A NICE CXone implementará um programa para:
-
Coletar os dados necessários para as medidas definidas.
-
Relatar as descobertas.
-
Automatizar a coleta, análise e geração de relatórios de dados sempre que possível.
-
-
A NICE CXone analisará os dados coletados nas etapas anteriores do programa.
-
A NICE CXone relatará suas descobertas juntamente com recomendações para melhorar o programa. Se necessário, ela coletará mais informações para esclarecer ou adicionar aos dados existentes.
-
A NICE CXone responderá às descobertas da avaliação:
-
Mitigando vulnerabilidades técnicas, de gerenciamento e operacionais.
-
Aceitando o risco.
-
Transferindo a avaliação para outra autoridade.
-
-
Por fim, a NICE CXone revisará e atualizará o programa de monitoramento:
-
Revisando a estratégia.
-
Melhorando os recursos de medição.
-
Aumentando a visibilidade dos ativos, a conscientização das vulnerabilidades e a flexibilidade organizacional.
-
Melhorando o controle orientado por dados da infraestrutura do CXone.
-
Avaliações periódicas confirmam se os controles de segurança estão:
-
Implementados corretamente.
-
Funcionando conforme o esperado.
-
Atendendo às linhas de base
Relatórios fornecem as informações necessárias às autoridades federais. Isso permite que eles:
-
Tomem decisões com base no risco.
-
Forneçam garantia sobre a segurança do sistema.
A norma de gerenciamento de segurança ISO 27001 requer auditorias frequentes.