Rocket® z/Assure® Compliance

Erhalten Sie die kontinuierliche Gewissheit, dass Ihre IBM Z®-Umgebung weiterhin mit Ihrer genehmigten Sicherheitsrichtlinie übereinstimmt.

Gewährleisten Sie die kontinuierliche Einhaltung der Vorschriften in Ihrer Mainframe-Umgebung.

Sicherheitsrichtlinien erfordern eine aktive Durchsetzung, doch betriebliche Änderungen führen oft zu Abweichungen, einer Anhäufung von Berechtigungen und unbemerkten Fehlausrichtungen, die Schwachstellen oder Probleme bei der Überprüfung verursachen können.

Rocket z/Assure Compliance automatisiert wiederkehrende Vergleiche zwischen Ihrer laufenden IBM Z®-Umgebung und Ihren genehmigten Sicherheitsrichtlinien und bietet so einen klaren Überblick über Konfigurationsabweichungen und nicht übereinstimmende Berechtigungen.

 

Praktische Kontrollen zur kontinuierlichen Qualitätssicherung

Wie z/Assure Compliance funktioniert

Aufstellen

z/Assure Compliance erfasst die Umgebungs- und Datensatzkonfiguration, unterstützt das Hochladen/Aktivieren von MRSP und steuert Jobs über z/OSMF.

Klassifizieren

z/Assure Compliance verwendet Rollendefinitionen aus MRSP und unterstützt Workflows zur Benutzer-Rollen-Zuordnung.

Vergleichen

z/Assure Compliance führt automatisierte Prüfungen anhand der aktiven MRSP-Richtlinie durch und speichert die Ergebnisse der einzelnen Prüfungen.

Bericht

z/Assure Compliance bietet Dashboard-Analysen, detaillierte Ausführungsberichte, exportierbare Ergebnisse und einen abschließenden Prüfbericht, um Teams bei der Untersuchung von Feststellungen und der Beweissicherung zu unterstützen.

Transparenz über kritische Konfigurations- und Zugriffskontrollen hinweg

z/Assure Compliance bietet Ihnen eine zentrale, konsolidierte Ansicht der Konfigurations- und Zugriffseinstellungen, die für Sicherheit und Compliance entscheidend sind. Prüfen Sie, wie Ihre Umgebung den genehmigten Richtlinien entspricht und identifizieren Sie präzise die Bereiche, in denen Handlungsbedarf besteht.

Abdeckung:
  • ESM-Konfigurationen und Benutzerberechtigungen
  • APF- und JES2-Parameter
  • Operative Lage und Trends anhand von Schweregrad, Burndown und Zusammenfassungen der Ergebnisse
  • Rollenbasierte Berechtigungen gemäß den Anforderungen des DoD DISA STIG
  • Unterstützung für Konfigurationssteuerungen gemäß den Anforderungen von NIST 3.4

Erkenntnisse in Maßnahmen und Beweise umsetzen

z/Assure Compliance wandelt jede Prüfung in umsetzbare Erkenntnisse und revisionssichere Nachweise um. Von Echtzeit-Dashboards bis hin zu exportierbaren Berichten – Ihr Team hat stets alles, was es braucht, um die Einhaltung von Vorschriften nachzuweisen – und nicht nur zu behaupten.

 

Ergebnisse und Lieferung:
  • Dashboard-Einblicke in Echtzeit
  • PDF- und Streaming-Berichte
  • Vorinstallierte, anpassbare DISA STIG-basierte Richtlinien
  • Ausrichtung an den NIST 3.4-Standards

Von Annahmen zu Beweisen

Ihre IBM Z®-Umgebung ist zu geschäftskritisch, um sie nach einem festen Zeitplan zu verwalten. Mit Rocket z/Assure Compliance erhält Ihr Team kontinuierliche Transparenz, automatisierte Validierung und revisionssichere Dokumentation, sodass Sie die Einhaltung von Vorschriften nachweisen können, anstatt sie nur anzunehmen.

Häufig gestellte Fragen