
ISO 27002:2013
Os HSMs nShield da Entrust ajudam sua organização a estar em conformidade com a ISO 27002:2013
ISO/IEC 27002 é uma norma internacional utilizada como referência para controles ao implementar um Sistema de Gestão de Segurança da Informação, incorporando controles de acesso aos dados, controle criptográfico de dados confidenciais e gerenciamento de chaves.
Os HSMs nShield™ da Entrust ajudam as organizações a se alinharem a esta estrutura através de:
- Gerenciamento e proteção de chaves de criptografia;
- Autenticação de usuário forte
Regulação
Algumas das melhores práticas exigidas pela norma ISO 27002 são:
- Controles de acesso de dados
- Controle criptográfico de dados confidenciais
- Gerenciamento e proteção de chaves de criptografia
Conformidade
Proteção de chaves de criptografia
Os Módulos de Segurança de Hardware (HSMs) nShield da Entrust fornecem um ambiente resistente e inviolável para processamento criptográfico seguro, geração e proteção de chaves, criptografia e muito mais. Além disso, os HSMs nShield da Entrust:
- Geram e protegem as chaves de autoridade de certificação e raiz (CA), fornecendo suporte a PKIs em vários casos de uso
- Assinam seu código de aplicativo para que você possa garantir que o software permaneça seguro, inalterado e autêntico
- Criam certificados digitais para credenciar e autenticar dispositivos eletrônicos proprietários para aplicativos IoT e outras implantações de rede.
Autenticação de usuário forte
Os HSMs nShield da Entrust podem ajudá-lo a criar sistemas de alta garantia para autenticar usuários e dispositivos usando sistemas empresariais, limitando o acesso a entidades autorizadas apenas.
Recursos
Brochuras: Brochura da família HSM nShield da Entrust
Os HSMs nShield da Entrust fornecem um ambiente resistente e inviolável para processamento criptográfico seguro, geração e proteção de chaves, criptografia e muito mais. Disponível em três fatores de forma com certificação FIPS 140‑2, os HSMs nShield da Entrust podem ser usados em vários cenários de implantação.
Soluções relacionadas
Norma PCI DSS
Requisitos para processamento, armazenamento e transmissão dos dados da conta do titular do cartão
Regulamentação global ISO 27799:2016
Como proteger melhor os dados pessoais de saúde de pessoas que trabalham no setor de saúde