TruSightTruSight

Informationen zu TruSightAbout TruSight

TruSight wurde von einem Konsortium führender Finanzdienstleister gegründet, darunter American Express, Bank of America, Bank of New York Mellon, JPMorgan Chase und Wells Fargo.TruSight was founded by a consortium of leading financial services companies, including American Express, Bank of America, Bank of New York Mellon, JPMorgan Chase, and Wells Fargo. Das Ziel dieser Unternehmen bestand darin, ihr kollektives Finanzwissen zu nutzen und bewährte Methoden in einer konsistenten Bewertungsmethode zu kombinieren, mit der Standards erhöht und der Prozess der Verwaltung von Beziehungen mit Dritten sowie das damit verbundene Risiko vereinfacht wurden.Their goal was to harness their collective financial expertise and combine their best practices into a consistent assessment methodology that elevates standards and simplifies the process of managing third-party relationships and the associated risk.

Microsoft und TruSightMicrosoft and TruSight

TruSight ist ein Drittanbietertool zur Risikobewertung, das von führenden US-Banken für den kollektiven Nutzen von Finanzinstituten, deren Lieferanten, Partnern und anderen Drittanbietern entwickelt wurde.TruSight is a third-party risk-assessment utility created by leading US banks for the collective benefit of financial institutions, their suppliers, partners, and other third parties. TruSight vereinfacht Bewertungen, indem bewährte Methoden und standardisierte Auswertungen einmal durchgeführt werden und dann für viele Benutzer zur Verfügung gestellt werden – damit Finanzinstitute mehr Einblicke in potenzielle Risiken erhalten und Beziehungen mit Dritten effizienter und effektiver verwalten können.TruSight simplifies assessments by executing best-practice, standardized evaluations once and making them available to many — enabling financial institutions to gain greater visibility into potential risks and manage third-party relationships more efficiently and effectively.

Die Grundlage der TruSight-Methodik bildet der zuverlässige, standardisierte Fragebogen für bewährte Methoden (BPQ), der von den an der Gründung von TruSight beteiligten Banken erstellt und in Zusammenarbeit mit seinen Kunden und Branchenexperten aktualisiert wurde.The foundation of TruSight's methodology is the robust, standardized Best Practices Questionnaire (BPQ) created by TruSight's founding banks and updated in partnership with their customers and industry experts. Die 27 diversifizierten Steuerdomänen sind so konzipiert, dass sie den Anforderungen der Branche in den Kategorien Informations- und Cybersicherheit, Datenschutz, Unternehmensflexibilität sowie andere Domänen mit operationelle Risiken gerecht werden.Its 27 diversified control domains are designed to meet the industry's evaluation needs across the categories of information and cyber security, privacy, business resiliency, and other operational risk domains.

Für Microsoft hat TruSight eine gründliche und umfassende lokale Bewertung von Microsoft Azure, Microsoft Dynamics 365, Microsoft Power Platform und Microsoft 365 durchgeführt, um den Entwurf und die Implementierung von Steuerungen gemäß den BPQ-Anforderungen zu überprüfen.For Microsoft, TruSight conducted a rigorous and comprehensive onsite assessment of Microsoft Azure, Microsoft Dynamics 365, Microsoft Power Platform, and Microsoft 365 to validate the design and implementation of controls according to BPQ requirements. Zu den umfassenden Überprüfungsverfahren gehörten strukturierte Untersuchungen, Prüfungen von Richtlinien und Verfahren, Überprüfungen mit stützenden Beweisen sowie Beobachtungen dynamischer Steuerungen vor Ort.The comprehensive validation procedures included structured inquiries, policy and procedure inspections, reviews with supporting evidence, and onsite dynamic control observations.

Im September 2018 veröffentlichte TruSight seine erste Risikobewertung von Microsoft-Clouddiensten, Comprehensive Assessment of Microsoft Cloud.In September 2018, TruSight issued its first risk assessment of Microsoft cloud services, Comprehensive Assessment of Microsoft Cloud. Microsoft wird jetzt jährlichen TruSight-Überprüfungen unterzogen, um sicherzustellen, dass die Bewertung aktuell bleibt und neue behördliche Anforderungen und Technologieupdates in Microsoft-Diensten widergespiegelt werden.Microsoft now undergoes annual TruSight reviews to ensure that the assessment remains current and reflects new regulatory requirements and technology updates in Microsoft services. TruSight hat seinen neuesten Bericht im Oktober 2020 veröffentlicht.TruSight has issued its latest report in October 2020.

Dank dieser gründlichen Bewertung durch TruSight haben Finanzdienstleister nun bei Bedarf Zugriff auf eine qualitativ hochwertige Bewertung von Microsoft-Clouddiensten, die auf einer standardisierten, von der Branche gestützten Methodik basiert, ohne dass hierfür die beträchtlichen Ressourcen aufgewendet werden müssen, die erforderlich wären, wenn sie diese selbst durchführen würden.As a result of this rigorous TruSight evaluation, financial services customers now have access on demand to a high-quality assessment of Microsoft cloud services based on standardized, industry-backed methodology without having to expend the considerable resources they would need to conduct it themselves.

Microsoft-Clouddienste im LeistungsumfangMicrosoft in-scope cloud services

Prüfungen, Berichte und ZertifikateAudits, reports, and certificates

Wenden Sie sich an info@trusightsolutions.com, um den Bericht Comprehensive Assessment of Microsoft Cloud zu erwerben.To purchase the Comprehensive Assessment of Microsoft Cloud report, contact info@trusightsolutions.com. TruSight aktualisiert seine Bewertung unserer Clouddienste, um die Übereinstimmung mit den neuesten behördlichen Bestimmungen und Fortschritten in der Microsoft-Technologie sicherzustellen.TruSight updates its assessment annually of our cloud services to ensure alignment with the latest regulatory requirements and advancements in Microsoft technology.

ImplementierungHow to implement

Häufig gestellte FragenFrequently asked questions

Was sind die Vorteile der Verwendung der TruSight-Bewertung von Microsoft-Clouddiensten?What are the benefits of relying on the TruSight assessment of Microsoft enterprise cloud services?

  • Kostenumverteilung: Dank des TruSight-Berichts müssen Finanzinstitute keine eigenen kostspieligen und zeitaufwändigen Bewertungen durchführen, sodass sie ihre Ressourcen für die Verwaltung und nicht für die Beurteilung von Risiken verwenden können.Cost reallocation: The TruSight report eliminates the need for financial institutions to conduct their own costly, time-consuming assessments, enabling them to focus their resources on managing — rather than assessing — risk.
  • Verbesserte Qualität: Die TruSight-Methodik hat konsistente Standards gesetzt, durch die die Qualität und Genauigkeit von Informationen verbessert wird, die von Dritten zur Verfügung gestellt werden.Improved quality: The TruSight methodology has established a consistent set of standards, which improves the quality and accuracy of information available from third parties.

RessourcenResources