image

Sarbanes-Oxley: Een kans voor security professionals

dinsdag 7 december 2004, 09:59 door Redactie, 6 reacties

De Sarbanes-Oxley (SOX) wetgeving heeft als doel het vergroten van de integriteit van bestuurders, de onafhankelijkheid van commissarissen en externe accountants en de financiële transparantie. Deze wetgeving die in Amerika na de schandalen bij Enron en Worldcom werd opgesteld is echter niet de zoveelste regulering waar security professionals mee moeten leren leven. SOX moet juist als een kans voor security teams gezien worden waarmee ze hun waarde voor het bedrijf kunnen tonen. De eerste manier waarop SOX het belang van information security laat zien is dat de wet het belang van bedrijfskritieke systemen onderstreept. Bestuurders denken vaak aan marketing en verkopen, maar vergeten de kritieke systemen die dit mogelijk maken, zo gaat dit artikel verder dat het belang van SOX voor security professionals en teams laat zien.

Reacties (6)
07-12-2004, 11:28 door Anoniem
Money, money, money, it's so funny in the rich man's world....

Security is al een tijdje een geile hot vakgebied, nu maar hopen dat de
goudzoekers wegblijven en er geen grote incidenten komen die het
aanzien van security professionals kunnen schaden.

Register Accoutants hebben al bewezen hoe het niet moet en een blind
vertrouwen op dergelijke mensen hoef je als ondernemer ook niet meer te
hebben......
07-12-2004, 13:19 door Anoniem
de naam security is hot inderdaad. Maar als je ergens een
interne functie hebt zul je rap merken dat het bij je naam
blijft en maar zelden support hebt van Top Level management.
Zolang je dat support niet hebt kan je niets doen.
SOX zal het management moeten aanzetten tot dit support
aangezien de CEO de eindverantwoordelijkheid draagt.
07-12-2004, 16:28 door Anoniem
Door Anoniem
Money, money, money, it's so funny in the rich man's world....

Security is al een tijdje een geile hot vakgebied, nu maar hopen dat de
goudzoekers wegblijven en er geen grote incidenten komen die het
aanzien van security professionals kunnen schaden.


Ze zijn er al. Wel eens een EDP auditor ontmoet?
07-12-2004, 23:39 door Mr Wizard
Wat ik zie is dat het topmanagement alles lekker afschuift naar het
middenmanagement, deze schuiven het weer door naar de afdeling
automatisering, want sox moet je doortrekken in je netwerkomgeving..met
name de servers en informatie daarop.

Nu is het leuke van sox dat je verplicht een rapportage afgeeft , geloof
maandelijks. Ieder afdeling opperhoofd zou dus inzicht moeten hebben
wat wel en niet gezien mag worden door bepaalde personen.

Een beetje implementatie van sox kost ongeveer 3-6 maanden in een
bedrijf van 500 man.

Jongens aan het eind vallen ook in deze sokken gaten en ontlopen de
hoge heren de dans, want de dans wordt nog altijd aangepast aan de
ruimte.
10-12-2004, 13:22 door Anoniem

Ze zijn er al. Wel eens een EDP auditor ontmoet?

Ja, die zijn vaak niet echt sterk als het op technische
automatisering/security aankomt..
14-12-2004, 20:43 door Anoniem
Zo moeilijk is het toch niet om systemen te checken op SOX compliancy?
Hier zijn tools voor te krijgen waarmee je als je wilt dagelijks een
rapportage kunt krijgen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.