Hjem Personlig finansiering Udvikle og implementere dokumenterede sikkerhedspolitikker, standarder, procedurer og retningslinjer - dummies

Udvikle og implementere dokumenterede sikkerhedspolitikker, standarder, procedurer og retningslinjer - dummies

Indholdsfortegnelse:

Video: SCP-2303 Tower of Silence | euclid | cognitohazard / building scp 2025

Video: SCP-2303 Tower of Silence | euclid | cognitohazard / building scp 2025
Anonim

Sikkerhedspolitikker, standarder, procedurer og retningslinjer er alle forskellige fra hinanden, men de interagerer også med hinanden i en række af måder. Det er vigtigt at forstå disse forskelle og relationer, og også at genkende de forskellige typer politikker og deres applikationer.

For at kunne udvikle og implementere informationssikkerhedspolitikker, standarder, retningslinjer og procedurer skal du sikre, at din indsats er i overensstemmelse med organisationens mission, mål og mål.

Politikker, standarder, procedurer og retningslinjer arbejder sammen som tegninger til et vellykket informationssikkerhedsprogram. De

  • Etablere governance.
  • Giv værdifuld vejledning og beslutningsstøtte.
  • Hjælp med at etablere juridisk myndighed.

For ofte implementeres tekniske sikkerhedsløsninger uden disse vigtige tegninger. Resultaterne er ofte dyre og ineffektive kontroller, der ikke anvendes ensartet og ikke understøtter en samlet sikkerhedsstrategi.

Governance er et udtryk, der kollektivt repræsenterer systemet med politikker, standarder, retningslinjer og procedurer, der hjælper med at styre en organisations daglige drift og beslutninger.

Politikker

A Sikkerhedspolitik danner grundlaget for en organisations informationssikkerhedsprogram. RFC 2196, Webstedets sikkerhedshåndbog, definerer en sikkerhedspolitik som "en formel opgørelse af regler, hvormed folk, der får adgang til organisationens teknologi- og informationsaktiver, skal overholde. ”

Senior ledelse:

  • Et højt niveau ledelseserklæring af organisationens sikkerhedsmål, organisatoriske og individuelle ansvar, etik og overbevisning samt generelle krav og kontroller. Regulatory:
  • Meget detaljerede og koncise politikker, der normalt er underlagt føderale, statslige, industrielle eller andre juridiske krav. Rådgivende:
  • Ikke obligatorisk, men stærkt anbefalet, ofte med specifikke sanktioner eller konsekvenser for manglende overholdelse. De fleste politikker falder ind under denne kategori. Informativ:
  • Kun informerer, uden udtrykkelige krav til overholdelse. Standarder, procedurer og retningslinjer understøtter elementer i en politik og giver specifikke gennemførelsesoplysninger om politikken.

ISO / IEC 27002, Informationsteknologi - Sikkerhedsteknikker - Code of Practice for Information Security Management, er en international standard for informationssikkerhedspolitik.ISO / IEC er Den Internationale Organisation for Standardisering og International Elektrotekniske Kommission. ISO / IEC 27002 består af 12 sektioner, der stort set (men ikke fuldstændigt) overlapper de otte (ISC) 2 sikkerhedsdomeiner.

Standarder (og basislinjer)

Standarder

er specifikke, obligatoriske krav, der yderligere definerer og understøtter politikker på højere niveau. For eksempel kan en standard kræve brug af en bestemt teknologi, såsom et minimumskrav til kryptering af følsomme data ved hjælp af AES. En standard kan gå så langt som at angive det nøjagtige mærke, produkt eller protokol, der skal implementeres. Baselines

ligner og relaterer til standarder. En basislinje kan være nyttig til at identificere et konsekvent grundlag for en organisations sikkerhedsarkitektur under hensyntagen til systemspecifikke parametre, såsom forskellige operativsystemer. Når der er fastlagt konsekvente baselinier, kan passende standarder defineres på tværs af organisationen. Nogle organisationer kalder deres standardkonfigurationsdokumenter (og stadig andre kalder dem standard driftsmiljøer) i stedet for baseline. Dette er en almindelig og acceptabel praksis.

Procedurer

Procedurer

giver detaljerede instruktioner om, hvordan man implementerer specifikke politikker og opfylder kriterierne i standarder. Procedurer kan omfatte standard operative procedurer (SOP'er), køre bøger og brugervejledninger. For eksempel kan en procedure være en trinvis vejledning til kryptering af følsomme filer ved hjælp af et bestemt softwarekrypteringsprodukt. Retningslinjer

Retningslinjer

ligner standarder, men fungerer som anbefalinger frem for som obligatoriske krav. En vejledning kan f.eks. Give vejledning eller anbefalinger til bestemmelse af følsomheden af ​​en fil og om kryptering er påkrævet.

Udvikle og implementere dokumenterede sikkerhedspolitikker, standarder, procedurer og retningslinjer - dummies

Valg af editor

Microsoft Project 2010 Genvejstaster - dummies

Microsoft Project 2010 Genvejstaster - dummies

Microsoft Project 2010 maksimerer effektiviteten, når du administrerer projekter - men også genvejstaster i Project 2010 din tid på tastaturet: Her er nogle genvejstaster, du vil bruge hele tiden, når du bygger og arbejder med en projektplan. Indtastning af tastetryk Indsæt Indsætter ny opgave Ctrl + K Indsætter hyperlink F7 Starter stavekontrol Alt + F10 Tildeler ressourcer ...

Hvordan man ændrer gridlines i Project 2016 - dummies

Hvordan man ændrer gridlines i Project 2016 - dummies

Flere visninger i Project 2016 inkluderer gridlines for at angive visse elementer, f.eks. en pause mellem uger eller status dato (det vil sige den dato, hvor der er sporet fremskridt på et projekt). Disse linjer hjælper en person med at læse planen for at skelne mellem tidsintervaller eller brud på information; For eksempel kan netlinjer være ...

Projekt 2016 AutoFilter-funktion - dummier

Projekt 2016 AutoFilter-funktion - dummier

Projekt 2016 AutoFilter-funktionen er som standard tændt for alle nye tidsplanfiler. Pile vises i kolonneoverskrifterne i det viste ark. Når du klikker på pilen i kolonnen Ressourcenavne, er navnet på hver ressource, der er tildelt opgaver i projektet, angivet i alfabetisk rækkefølge sammen med ...

Valg af editor

Netværksadministration: Windows Command Omdirigering og piping - dummies

Netværksadministration: Windows Command Omdirigering og piping - dummies

Omdirigering og piping af Windows-kommandoer er relaterede teknikker. Omdirigering giver dig mulighed for at angive en alternativ destination for output, der vil blive vist med en kommando eller en alternativ kilde til input, der skal indtastes i en kommando. Du kan f.eks. Gemme resultaterne af en kommando ipconfig / all til en fil ved navn myconfig. txt ...

Netværksadministration: VPN Security - dummies

Netværksadministration: VPN Security - dummies

Udtrykket tunnel er nogle gange brugt til at beskrive en VPN, fordi VPN'en skaber en sikker tunnel mellem to steder, som kun kan indtastes fra begge ender. De data, der bevæger sig gennem tunnelen fra den ene ende til den anden, er sikre, så længe det er inden for tunnelen - det vil sige inden for ...

Netværksadministration: Windows Miljøvariabler - dummies

Netværksadministration: Windows Miljøvariabler - dummies

Windows-kommandoskallen giver flere miljøvariabler til kommandoer. Miljøvariabler begynder og slutter med procent tegn. Du kan bruge en miljøvariabel overalt i en kommando. For eksempel viser C:> echo% OS%, der kører på% PROCESSOR_IDENTIFIER% en linje som denne: Windows_NT kører på en x86 Familie 15 Model 2 Stepping 8, ...

Valg af editor

Sådan bruger du arv i PHP med objektorienteret programmering - dummier

Sådan bruger du arv i PHP med objektorienteret programmering - dummier

Objektorienteret programmering i PHP har en anden funktion, der gør det meget nyttigt til store projekter. Mange objekter er relateret til hinanden, og du kan bruge et familietræforhold til at forenkle din programmering. Hvordan man bygger en critter baseret på en anden critter Der er en ny critter i byen. Denne har den samme grundlæggende ...

Sådan bruges PHP til at lave en switch til HTML5 og CSS3 Programmering - dummies

Sådan bruges PHP til at lave en switch til HTML5 og CSS3 Programmering - dummies

Du kører ofte over en situation i HTML5 og CSS3 programmering, hvor du har et udtryk, der kan have mange mulige værdier. Du kan altid bruge strukturen til at klare denne situation, men PHP leverer en anden interessant mulighed. Koden til dette program anvender omskifterstrukturen. Tag et kig på, hvordan det er gjort: