GLBA

Descubra quais requisitos específicos do GLBA você pode atender com a AIQON.

As disposições da Lei Gramm-Leach-Bliley (GLBA) que regulam a segurança de informações pessoais não públicas são apresentadas no Título V - Privacidade. Estas disposições estipulam que as instituições financeiras que fazem negócios nos Estados Unidos devem estabelecer controles de segurança da informação apropriados para garantir a segurança e confidencialidade dos registros e informações do cliente, proteger contra o acesso não autorizado ou uso de tais registros ou informações que podem resultar em danos substanciais ou inconvenientes a qualquer cliente e proteger contra quaisquer ameaças antecipadas ou riscos à segurança ou integridade de tais registros. O Federal Financial Institutions Examination Council (FFIEC) projeta e supervisiona auditorias para a maioria das agências federais que supervisionam instituições financeiras. O FFIEC fornece diretrizes abrangentes para a segurança da informação e gerenciamento de risco que ajudam as organizações financeiras a alcançar e comprovar a conformidade com as regras do GLBA. A AIQON pode ajudá-lo a passar nas auditorias GLBA garantindo a conformidade contínua com os seguintes requisitos FFIEC:

  • II. Gestão do Programa de Segurança da Informação

    • II.A Identificação de Risco
    • II.A.2 Vulnerabilidades
    • II.B Medição de Risco
    • II.C Mitigação de Risco
    • II.C.5 Inventário e Classificação de Ativos
    • II.C.7 Controles de segurança do usuário
    • II.C.7 (c) Segregação de Deveres
    • II.C.10 Gestão de Mudanças no Ambiente de TI
    • II.C.10 (a) Gerenciamento de Configuração
    • II.C.13 Controle de Informações
    • II.C.13 (a) Armazenamento
    • II.C.15 Segurança Lógica
    • II.C.15 (a) Acesso ao sistema operacional
    • II.C.15 (b) Acesso ao Aplicativo
    • II.C.15 (c) Acesso Remoto
    • II.C.18 Segurança de Banco de Dados
    • II.C.22 Gerenciamento de Log
    • II.D Monitoramento e Relatório de Risco
  • III. Operações de Segurança

    • III.A identificação e avaliação de ameaças
    • III.B Monitoramento de ameaças
    • III.C Identificação e Avaliação de Incidentes
    • III.D Resposta ao Incidente

Saiba mais sobre como a AIQON pode ajudá-lo a cumprir os requisitos da GLBA.