El área de gobernanza, riesgo y cumplimiento normativo de ServiceNow transforma los procesos ineficientes combinando las capacidades de seguridad, TI y riesgo, en un programa de riesgo unificado basado en la plataforma Now Platform®. Mediante el monitoreo continuo, la priorización y la automatización, los clientes pueden responder a los riesgos comerciales en tiempo real.
Cuando se combina con las Operaciones de Seguridad de ServiceNow, los clientes pueden:
Alinear el riesgo y el contexto empresarial para lograr los objetivos de la organización.
Automatizar la respuesta de seguridad ante riesgos operacionales, informáticos y cibernéticos, para una mitigación más rápida.
Automatizar el riesgo de terceros e integrar herramientas de seguridad existentes para una visibilidad completa.
Cumplir con los requisitos del Reglamento General de Protección de Datos (GDPR) con la gestión completa del ciclo de vida de las políticas.
"Antes, el cumplimiento era abordado por un pequeño grupo definido dentro de la organización, pero ese tiempo ya pasó", dijo Sean Convery, vicepresidente y gerente general de ServiceNow Security & Risk. "Ahora que las organizaciones son totalmente digitales, toda la empresa debe participar en la toma de decisiones operacionales, informáticas y cibernéticas para mantener segura a una organización".
Una copia complementaria del informe está disponible aquí. Para obtener más información, visite el blog de ServiceNow: ServiceNow es un líder en gestión integral de riesgos.
Encuentra la imagen del cuadrante mágico para la gestión integral de riesgos aquí.
Una base para controlar el riesgo digital
El riesgo digital ya no es una actividad de cumplimiento por parte de los auditores, es inherente a casi todas las actividades que realiza una organización. Integrar el riesgo en una plataforma única a través de la toma de decisiones operacionales, informáticas y cibernéticas, es clave para tomar las decisiones correctas para mantener a la organización segura.
ServiceNow conecta el negocio, la seguridad y la TI dentro de un marco de riesgo integrado y en la misma plataforma. Algunos ejemplos de casos de uso para clientes de ServiceNow incluyen:
Monitoreo continuo para riesgos cibernéticos: Vincula los programas de Orquestación de Seguridad Operativa, Automatización y Respuesta (SOAR) y la Gestión de Amenazas y Vulnerabilidad (TVM) a indicadores de riesgo que ajustan los niveles de riesgo calculados en tiempo real. Cuando se necesita mitigar el riesgo, los equipos de seguridad pueden organizarlo rápidamente con una integración con ServiceNow IT Service Management y IT Operations Management, y con herramientas de terceros. Esto mejora la calidad de la toma de decisiones y acelera primero el proceso de respuesta a los riesgos más importantes.
Monitoreo continuo para cumplimiento de TI y seguridad: Enlace de controles de manejo de riesgo integrado (IRM) a los indicadores de control que pueden llegar a la Base de Datos de Administración de Configuración de ServiceNow (CMDB) y un programa TVM para automatizar por completo el proceso de probar que un control se ha implementado. Esto permite que los analistas de cumplimiento se centren en la estrategia y la planificación en lugar de la medición.
Monitoreo continuo de RR.HH. y riesgo de privacidad: Evalúa indicadores de riesgo, como violaciones éticas, volumen de denunciantes y revisiones de desempeño, junto con métricas de un programa de recursos humanos operacional para brindar una visión en tiempo real del riesgo que los empleados representan para la organización. Los clientes pueden automatizar la confirmación del código de conducta o las verificaciones de antecedentes a través de ServiceNow HR Service Delivery, haciendo que el proceso de Recursos Humanos y el reporte de riesgos sean más eficientes y efectivos.
GDPR: ServiceNow ofrece una gestión completa del ciclo de vida de las políticas
El Reglamento General de Protección de Datos (GDPR) impone responsabilidades más estrictas a las organizaciones para demostrar que cuentan con procesos adecuados para administrar y proteger los datos personales. Los principales objetivos del GDPR son la protección de los datos personales de un individuo y la definición de las reglas para la libre circulación de datos personales en la Unión Europea.
ServiceNow es una solución ideal para abordar el GDPR. Puede identificar las aplicaciones que tocan datos personales, proporcionar un medio para reunir pruebas y dar seguimiento del cumplimiento de esas aplicaciones a través de grupos funcionales. Las áreas donde ServiceNow puede ayudar incluyen:
Importar requisitos de GDPR, descripción y gestión de políticas
Administrar el cumplimiento GDPR de terceros
Evaluaciones de impacto de protección de datos (DPIA)
Evaluación de riesgos y requisitos de gestión
Auditoría y requisitos del titular de los datos
Mapeo de información de identificación personal (PII)
Notificación de intrusión de 72 horas
Panel de control de protección de datos (DPO).
1Gartner, 'Cuadrante Mágico para la Gestión Integral del Riesgo' por John A. Wheeler, Jie Zhang, Earl Perkins, 16 de julio de 2018.
Un Cuadrante Mágico de Gartner es la culminación de la investigación en un mercado específico, que ofrece una visión gran angular de las posiciones relativas de los competidores del mercado. Al aplicar un tratamiento gráfico y un conjunto uniforme de criterios de evaluación, un Cuadrante Mágico ayuda a determinar rápidamente qué tan bien los proveedores de tecnología están ejecutando sus visiones establecidas y qué tan bien se están desempeñando frente a la visión del mercado de Gartner. Metodologías de investigación de Gartner, http://www.gartner.com/technology/research/methodologies/research_mq.jsp.
Gartner no respalda a ningún proveedor, producto o servicio descrito en sus publicaciones de investigación, y no aconseja a los usuarios de tecnología que seleccionen sólo a los proveedores con las calificaciones más altas u otra designación. Las publicaciones de investigación de Gartner consisten en las opiniones de la organización de investigación de Gartner y no deben interpretarse como declaraciones de hecho. Gartner niega todas las garantías, expresas o implícitas, con respecto a esta investigación, incluidas las garantías de comerciabilidad o idoneidad para un propósito particular.
Redacción C21














