Netskope continuously assesses your environment and measures against the following security compliance benchmarks and best practices.
Critère de référence pour le CIS
Le Center for Internet Security (CIS) est une organisation à but non lucratif qui identifie, développe, valide, promeut et soutient des solutions de meilleures pratiques pour la cyberdéfense et qui construit et dirige des communautés afin de créer un environnement de confiance dans le cyberespace. Les critères de référence du CIS fournissent des normes mondiales pour la sécurité de l'internet et constituent une norme mondiale reconnue et les meilleures pratiques pour sécuriser les systèmes informatiques et les données contre les attaques. Les critères de référence CIS consistent en un ensemble de règles pour un sous-ensemble d'AWS, l'accent étant mis sur des paramètres fondateurs, testables et indépendants de l'architecture.
Norme de sécurité des données du secteur des cartes de paiement
The Payment Card Industry Data Security Standard (PCI-DSS) was developed to encourage and enhance cardholder data security and facilitate the broad adoption of consistent data security measures globally. PCI-DSS provides a baseline of technical and operational requirements designed to protect account data. PCI-DSS applies to all entities involved in payment card processing—including merchants, processors, acquirers, issuers, and service providers. PCI-DSS also applies to all other entities that store, process or transmit cardholder data (CHD) and/or sensitive authentication data (SAD).
Netskope Public Cloud Security propose un profil prêt à l'emploi pour vérifier la configuration de la conformité à la norme PCI-DSS 3.2.1. Les règles prêtes à l'emploi du profil peuvent être utilisées telles quelles pour l'évaluation de la conformité PCI. Vous pouvez également personnaliser ces règles et les adapter à vos objectifs de sécurité.
Cadre du NIST
Le cadre de référence de l'Institut national des normes et des technologies (NIST) propose une approche globale visant à identifier, protéger, détecter, réagir et se remettre des incidents de cybersécurité. Ce cadre permet aux organisations d'appliquer les principes et les meilleures pratiques en matière de gestion des risques afin d'améliorer la sécurité et la résilience. Netskope Public Cloud Security automatise la surveillance de la conformité aux politiques NIST CSF v 1.1 et NIST 800-53 r4.

