Hjem Personlig finansiering Udvikle og implementere dokumenterede sikkerhedspolitikker, standarder, procedurer og retningslinjer - dummies

Udvikle og implementere dokumenterede sikkerhedspolitikker, standarder, procedurer og retningslinjer - dummies

Indholdsfortegnelse:

Video: SCP-2303 Tower of Silence | euclid | cognitohazard / building scp 2024

Video: SCP-2303 Tower of Silence | euclid | cognitohazard / building scp 2024
Anonim

Sikkerhedspolitikker, standarder, procedurer og retningslinjer er alle forskellige fra hinanden, men de interagerer også med hinanden i en række af måder. Det er vigtigt at forstå disse forskelle og relationer, og også at genkende de forskellige typer politikker og deres applikationer.

For at kunne udvikle og implementere informationssikkerhedspolitikker, standarder, retningslinjer og procedurer skal du sikre, at din indsats er i overensstemmelse med organisationens mission, mål og mål.

Politikker, standarder, procedurer og retningslinjer arbejder sammen som tegninger til et vellykket informationssikkerhedsprogram. De

  • Etablere governance.
  • Giv værdifuld vejledning og beslutningsstøtte.
  • Hjælp med at etablere juridisk myndighed.

For ofte implementeres tekniske sikkerhedsløsninger uden disse vigtige tegninger. Resultaterne er ofte dyre og ineffektive kontroller, der ikke anvendes ensartet og ikke understøtter en samlet sikkerhedsstrategi.

Governance er et udtryk, der kollektivt repræsenterer systemet med politikker, standarder, retningslinjer og procedurer, der hjælper med at styre en organisations daglige drift og beslutninger.

Politikker

A Sikkerhedspolitik danner grundlaget for en organisations informationssikkerhedsprogram. RFC 2196, Webstedets sikkerhedshåndbog, definerer en sikkerhedspolitik som "en formel opgørelse af regler, hvormed folk, der får adgang til organisationens teknologi- og informationsaktiver, skal overholde. ”

Senior ledelse:

  • Et højt niveau ledelseserklæring af organisationens sikkerhedsmål, organisatoriske og individuelle ansvar, etik og overbevisning samt generelle krav og kontroller. Regulatory:
  • Meget detaljerede og koncise politikker, der normalt er underlagt føderale, statslige, industrielle eller andre juridiske krav. Rådgivende:
  • Ikke obligatorisk, men stærkt anbefalet, ofte med specifikke sanktioner eller konsekvenser for manglende overholdelse. De fleste politikker falder ind under denne kategori. Informativ:
  • Kun informerer, uden udtrykkelige krav til overholdelse. Standarder, procedurer og retningslinjer understøtter elementer i en politik og giver specifikke gennemførelsesoplysninger om politikken.

ISO / IEC 27002, Informationsteknologi - Sikkerhedsteknikker - Code of Practice for Information Security Management, er en international standard for informationssikkerhedspolitik.ISO / IEC er Den Internationale Organisation for Standardisering og International Elektrotekniske Kommission. ISO / IEC 27002 består af 12 sektioner, der stort set (men ikke fuldstændigt) overlapper de otte (ISC) 2 sikkerhedsdomeiner.

Standarder (og basislinjer)

Standarder

er specifikke, obligatoriske krav, der yderligere definerer og understøtter politikker på højere niveau. For eksempel kan en standard kræve brug af en bestemt teknologi, såsom et minimumskrav til kryptering af følsomme data ved hjælp af AES. En standard kan gå så langt som at angive det nøjagtige mærke, produkt eller protokol, der skal implementeres. Baselines

ligner og relaterer til standarder. En basislinje kan være nyttig til at identificere et konsekvent grundlag for en organisations sikkerhedsarkitektur under hensyntagen til systemspecifikke parametre, såsom forskellige operativsystemer. Når der er fastlagt konsekvente baselinier, kan passende standarder defineres på tværs af organisationen. Nogle organisationer kalder deres standardkonfigurationsdokumenter (og stadig andre kalder dem standard driftsmiljøer) i stedet for baseline. Dette er en almindelig og acceptabel praksis.

Procedurer

Procedurer

giver detaljerede instruktioner om, hvordan man implementerer specifikke politikker og opfylder kriterierne i standarder. Procedurer kan omfatte standard operative procedurer (SOP'er), køre bøger og brugervejledninger. For eksempel kan en procedure være en trinvis vejledning til kryptering af følsomme filer ved hjælp af et bestemt softwarekrypteringsprodukt. Retningslinjer

Retningslinjer

ligner standarder, men fungerer som anbefalinger frem for som obligatoriske krav. En vejledning kan f.eks. Give vejledning eller anbefalinger til bestemmelse af følsomheden af ​​en fil og om kryptering er påkrævet.

Udvikle og implementere dokumenterede sikkerhedspolitikker, standarder, procedurer og retningslinjer - dummies

Valg af editor

Routingprotokollvalgskriterier - dummies

Routingprotokollvalgskriterier - dummies

Folk bruger to grundlæggende metoder til klassificering af ruteprotokoller - hvor de bruges og af hvordan de beregner routing. Du kan se, hvordan du vælger protokoller baseret på, hvor du planlægger at bruge dem, måden protokollen håndterer data på, og hvordan din router vælger hvilken protokol der skal bruges, når mere end en ...

Indstilling af Cisco Device Timeouts - dummies

Indstilling af Cisco Device Timeouts - dummies

Uden at indstille timeout-indstillinger for Cisco Device Privileged EXEC-tilstand, dine sessioner forbliver åbne på ubestemt tid. Dette er især farligt for konsolporten. Uden timeout parametre aktiveret, hvis administratoren ikke logger ud, har en indtrenger adgang og ingen problemer får forhøjede tilladelser. For at undgå denne potentielt farlige situation behøver du kun skrive a ...

Router Ethernet-interfacekonfiguration - dummies

Router Ethernet-interfacekonfiguration - dummies

Du starter processen med at konfigurere router Ethernet-grænseflader ved at foretage en fysisk forbindelse til din router. Når du har etableret forbindelsen, kan du fortsætte med den grundlæggende konfiguration af Ethernet-, Fast Ethernet- eller Gigabit Ethernet-forbindelser. Tilslutning til din router For at starte din konfiguration skal du oprette forbindelse til din router og komme ind i ...

Valg af editor

Med fokus på nogle hurtige løsninger til fotofile - dummier

Med fokus på nogle hurtige løsninger til fotofile - dummier

På trods af alle kameraproducenters forsøg på at gør fotografering idiotsikker, vi laver alle stadig mindre end perfekte billeder. Nogle gange er vi problemet - vi er for tætte eller for langt væk, eller kan ikke finde ud af, hvordan du bruger kameraets tåbebeskyttelsesfunktioner. Nogle gange er problemet, at virkeligheden nøjagtigt nægter at overholde vores forventninger: Himlen er ...

Lær at kende dine Manga Studio Layer Typer - Dummies

Lær at kende dine Manga Studio Layer Typer - Dummies

Manga Studio giver et udvalg af lag typer til brug i dit arbejde. Når du lærer at forstå og forstå, hvordan lag fungerer, vil du spekulere på, hvordan du nogensinde har arbejdet uden dem. Her er en introduktion til, hvad Manga Studio har til opbevaring for dig i sin lag lineup: Raster Layer: Dette er det grundlæggende ...

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Populariteten af ​​websider med antallet af stemmer, de får. Resultatet er, at disse websteder er gode ressourcer til folk, der ønsker at holde øje med, hvad der er populært online. De fleste tilbyder speciel software, der gør det nemt for alle at stemme på et websted. Få dit websted opført ...

Valg af editor

Automatisk opdatering af din journal i Outlook 2000 - dummies

Automatisk opdatering af din journal i Outlook 2000 - dummies

Stardat 2001: På Star Trek, Virksomheden gør trofast daglige poster i kaptajnens log. Kaptajnen registrerer oplysninger om de planeter, besætningen har udforsket, udlændinge, de har kæmpet, og de bizarre fænomener, de har observeret ud i det dybe rum, hvor ingen er gået før! Nu er det din tur. Bare ...

Slet og gendan kontakter i Outlook - dummies

Slet og gendan kontakter i Outlook - dummies

Med Outlook, du behøver ikke at rive sider ud af en papir adressebog for at slippe af med en persons oplysninger; bare slet kontakten. Slettede kontakter går til mappen Slette emner i Outlook, indtil næste gang du tømmer mappen Slette elementer, så du kan hente dem derfra, hvis du laver ...