Hjem Personlig finansiering Fastlægge og opretholde ejerskab for aktivsikkerhed - dummies

Fastlægge og opretholde ejerskab for aktivsikkerhed - dummies

Video: Andreas Schleicher 2025

Video: Andreas Schleicher 2025
Anonim

For aktivitetssikkerhedsformål, inden for en organisation, ejere og custodians af systemer, data og forretning eller mission (nærmere bestemt en forretningsstrategi eller et missionssystem) er implicit eller eksplicit tildelt.

Organisationer bør udtrykkeligt definere ejere og depotere af følsomme aktiver for at undgå enhver forvirring eller tvetydighed vedrørende roller, ansvar og ansvarlighed.

En ejer er normalt tildelt på executive eller senior-ledelsesniveau inden for en organisation, såsom direktør eller vice president. En ejer ejer ikke lovligt det aktiv, der er tildelt ham eller hende Ejeren er i sidste instans ansvarlig for sikring af tildelte aktiver og kan have ansvaret eller holdes personligt ansvarlig for forsømmelighed ved beskyttelse af disse aktiver under forsigtighedsprincippet.

Et typisk ejeransvar kan indeholde

  • Bestemmelse af klassifikationsniveauer for tildelte aktiver
  • Fastlæggelse af politik for adgang til aktivet
  • Vedligeholdelse af opgørelser og regnskabsføring af tildelte aktiver
  • Periodisk gennemgang klassificeringsniveauer af tildelte aktiver til eventuel nedgradering, destruktion eller bortskaffelse
  • Delegering af det daglige ansvar (men ikke ansvarlighed) og funktioner til en depotfører

A Forvalter er den person, der har det daglige ansvar for at beskytte tildelte aktiver. IT-systemadministratorer eller netværksadministratorer udfylder ofte denne rolle. Typiske ansvarsområder kan omfatte

  • Udførelse af regelmæssige sikkerhedskopier og genoprettelse af systemer og / eller data, når det er nødvendigt
  • Sikring af, at passende tilladelser implementeres korrekt på systemer, mapper og filer og at give tilstrækkelig beskyttelse af aktivet
  • Tildele ny Brugere til passende tilladelsesgrupper og tilbagekalde brugerrettigheder, når det kræves.
  • Vedligeholdelse af klassificerede dokumenter eller andre materialer i et hvælving eller et sikkert filrum.

Sondringen mellem ejere og depotbevisere, især hvad angår deres forskellige ansvar, er et vigtigt begreb i information sikkerhedsstyring. Dataejeren har det ultimative ansvar for datasikkerheden, mens datalageren er ansvarlig for den daglige sikkerhedsadministration.

Fastlægge og opretholde ejerskab for aktivsikkerhed - dummies

Valg af editor

Microsoft Project 2010 Genvejstaster - dummies

Microsoft Project 2010 Genvejstaster - dummies

Microsoft Project 2010 maksimerer effektiviteten, når du administrerer projekter - men også genvejstaster i Project 2010 din tid på tastaturet: Her er nogle genvejstaster, du vil bruge hele tiden, når du bygger og arbejder med en projektplan. Indtastning af tastetryk Indsæt Indsætter ny opgave Ctrl + K Indsætter hyperlink F7 Starter stavekontrol Alt + F10 Tildeler ressourcer ...

Hvordan man ændrer gridlines i Project 2016 - dummies

Hvordan man ændrer gridlines i Project 2016 - dummies

Flere visninger i Project 2016 inkluderer gridlines for at angive visse elementer, f.eks. en pause mellem uger eller status dato (det vil sige den dato, hvor der er sporet fremskridt på et projekt). Disse linjer hjælper en person med at læse planen for at skelne mellem tidsintervaller eller brud på information; For eksempel kan netlinjer være ...

Projekt 2016 AutoFilter-funktion - dummier

Projekt 2016 AutoFilter-funktion - dummier

Projekt 2016 AutoFilter-funktionen er som standard tændt for alle nye tidsplanfiler. Pile vises i kolonneoverskrifterne i det viste ark. Når du klikker på pilen i kolonnen Ressourcenavne, er navnet på hver ressource, der er tildelt opgaver i projektet, angivet i alfabetisk rækkefølge sammen med ...

Valg af editor

Netværksadministration: Windows Command Omdirigering og piping - dummies

Netværksadministration: Windows Command Omdirigering og piping - dummies

Omdirigering og piping af Windows-kommandoer er relaterede teknikker. Omdirigering giver dig mulighed for at angive en alternativ destination for output, der vil blive vist med en kommando eller en alternativ kilde til input, der skal indtastes i en kommando. Du kan f.eks. Gemme resultaterne af en kommando ipconfig / all til en fil ved navn myconfig. txt ...

Netværksadministration: VPN Security - dummies

Netværksadministration: VPN Security - dummies

Udtrykket tunnel er nogle gange brugt til at beskrive en VPN, fordi VPN'en skaber en sikker tunnel mellem to steder, som kun kan indtastes fra begge ender. De data, der bevæger sig gennem tunnelen fra den ene ende til den anden, er sikre, så længe det er inden for tunnelen - det vil sige inden for ...

Netværksadministration: Windows Miljøvariabler - dummies

Netværksadministration: Windows Miljøvariabler - dummies

Windows-kommandoskallen giver flere miljøvariabler til kommandoer. Miljøvariabler begynder og slutter med procent tegn. Du kan bruge en miljøvariabel overalt i en kommando. For eksempel viser C:> echo% OS%, der kører på% PROCESSOR_IDENTIFIER% en linje som denne: Windows_NT kører på en x86 Familie 15 Model 2 Stepping 8, ...

Valg af editor

Sådan bruger du arv i PHP med objektorienteret programmering - dummier

Sådan bruger du arv i PHP med objektorienteret programmering - dummier

Objektorienteret programmering i PHP har en anden funktion, der gør det meget nyttigt til store projekter. Mange objekter er relateret til hinanden, og du kan bruge et familietræforhold til at forenkle din programmering. Hvordan man bygger en critter baseret på en anden critter Der er en ny critter i byen. Denne har den samme grundlæggende ...

Sådan bruges PHP til at lave en switch til HTML5 og CSS3 Programmering - dummies

Sådan bruges PHP til at lave en switch til HTML5 og CSS3 Programmering - dummies

Du kører ofte over en situation i HTML5 og CSS3 programmering, hvor du har et udtryk, der kan have mange mulige værdier. Du kan altid bruge strukturen til at klare denne situation, men PHP leverer en anden interessant mulighed. Koden til dette program anvender omskifterstrukturen. Tag et kig på, hvordan det er gjort: