Centro de operações de risco Qualys permite aos CISO criarem estratégias eficazes

Apresentado internacionalmente na Qualys Security Conference, em San Diego, na Califórnia, o Qualys ETM permite aos CISO e gestores de TI gerir os riscos de cibersegurança em tempo real, transformando os dados fragmentados e isolados em informação acionável para alinhar as operações de gestão de risco com as prioridades do negócio.
12 de Outubro, 2024

O Enterprise TruRisk Management (ETM) foi projetado para unificar o inventário de ativos e fatores de risco, enquanto aplica ferramentas de theart inteligence, contexto de negócios, priorização de riscos, remediação, conformidade e realização de relatórios através de uma única interface. A aplicação consolida os dados de risco da Qualys e de terceiros, incluindo parceiros-chave como a Microsoft, o Oracle e o Wiz em ambientes cloud, on-premise e híbridos. 

“Num contexto de ambientes de TI cada vez mais complexos e expostos a potenciais riscos, as organizações necessitam de uma plataforma de gestão da cibersegurança abrangente e proativa que reúna todos os dados num único local e simplifique a elaboração de relatórios”, afirmou Michelle Abraham, Diretora de Investigação da IDC. Acrescentou ainda que: “o conceito de Centro de Operações de Risco oferece tudo isto, com a capacidade de analisar de forma simples os fatores de risco no contexto específico da organização e o seu impacto financeiro, permitindo que os CISO e os líderes empresariais criem estratégias viáveis e eficazes para toda a empresa.”

O Qualys ETM permite às empresas implementar o ROC através das seguintes funcionalidades:

  • Incorporação de dados da Qualys e de terceiros para as empresas medirem o risco de forma precisa: As empresas podem medir a sua própria pontuação TruRisk ao agregar e unificar fatores de risco díspares (vulnerabilidades, posturas de segurança, exposição de ativos e identidades) na cloud, no local e de terceiros. Estes dados, por sua vez, são cruzados com mais de 25 fontes e relacionados com o contexto empresarial para destacar, com precisão, os principais indicadores de exposição, permitindo uma gestão proactiva do risco.
  • Alinhamento do risco com o valor comercial para compreender o seu impacto financeiro: as empresas podem correlacionar o ROI dos investimentos atuais e futuros em cibersegurança em termos de redução do risco. O ETM permite a quantificação dos riscos de cibersegurança (CRQ), a fim de alterar e otimizar a abordagem das questões técnicas e reconhece a contribuição dos fatores de risco produzidos por ferramentas específicas de cibersegurança, a fim de justificar o investimento e definir melhor as prioridades.
  • Automatização dos fluxos de trabalho de correção para gerar planos de redução de riscos personalizados. O ETM inclui mecanismos como o TruRisk Eliminate para corrigir ou mitigar de forma inteligente os indicadores de exposição prioritários, alinhando a mitigação de riscos com a continuidade do negócio. Também suporta integrações baseadas em ferramentas ITSM, como o ServiceNow e o JIRA, para atribuir automaticamente os tickets prioritários e realizar a correção ativa através das soluções Zero Trust.

“Num ano especial em que a Qualys completa 25 anos, continuamos a nossa jornada de inovação e revolucionamos, mais uma vez, o mercado da cibersegurança com a introdução do conceito do primeiro ROC. A plataforma que estamos a introduzir hoje solidifica a cibersegurança proativa e de ponta a ponta e marca uma nova era na forma como as organizações medem, comunicam e mitigam o risco”, afirmou Sumedh Thakar, presidente e CEO da Qualys.

Opinião