Hjem Personlig finansiering Sikkerhedskontrolrammer - dummier

Sikkerhedskontrolrammer - dummier

Anonim

Organisationer vedtager ofte en sikkerhedskontrolramme til støtte for deres lovgivningsmæssige og lovgivningsmæssige overholdelse. Nogle eksempler på relevante sikkerhedsrammer omfatter følgende:

  • COBIT. Udviklet af Information Systems Audit and Control Association (ISACA) og IT Governance Institute (ITGI) består COBIT af flere komponenter, herunder
    • Framework. Organiserer it-styringsmål og bedste praksis.
    • Procesbeskrivelser. Giver en referencemodel og fælles sprog.
    • Kontrolmål. Dokumenter på højt niveau til forvaltningskrav til kontrol af individuelle it-processer.
    • Ledelsesretningslinjer. Værktøjer til at tildele ansvar, måle ydeevne og illustrere forhold mellem processer.
    • Modenhedsmodeller. Vurder organisatorisk modenhed / kapacitet og adresse huller.

COBIT-rammen er populær i organisationer, der er omfattet af Sarbanes-Oxley Act.

  • NIST (National Institute for Standards and Technology) Specialudgave 800-53: Sikkerheds- og privatkontrol for føderale informationssystemer og organisationer. Kendt som NIST SP800-53, er dette en meget populær og omfattende kontrolramme, som kræves af alle amerikanske regeringsorganer. Det er også meget udbredt i den private industri.
  • COSO (Udvalget for Sponsororganisationer for Treadway Commission). Udviklet af Institute of Management Accountants (IMA), American Accounting Association (AAA), American Institute of Certified Public Accountants (AICPA), Institute of Internal Auditors (IIA) og Financial Executives International (FEI), COSO-rammebestemmelserne består af fem komponenter:
    • Kontrolmiljø. Giver grundlaget for alle andre interne styrekomponenter.
    • Risikovurdering. Etablerer mål gennem identifikation og analyse af relevante risici og afgør, om noget vil forhindre organisationen i at opfylde sine målsætninger.
    • Kontrolaktiviteter. Politikker og procedurer, der oprettes for at sikre overholdelse af forvaltningsdirektiver. Forskellige kontrolaktiviteter diskuteres i de øvrige kapitler i denne bog.
    • Information og kommunikation. Sikrer passende informationssystemer, og der findes effektive kommunikationsprocesser i hele organisationen.
    • Overvågning. Aktiviteter, der vurderer resultaterne over tid og identificerer mangler og korrigerende handlinger.
  • ISO / IEC 27002 (International Organization for Standardization / International Electrotechnical Commission). Formelt titlen "Informationsteknologi - Sikkerhedsteknikker - Code of Practice for Information Security Management". ISO / IEC 27002 dokumenterer bedste praksis i sikkerhed på 14 domæner som følger:
    • Informationssikkerhedspolitik
    • Organisering af informationssikkerhed < Sikkerhed til menneskelige ressourcer
    • Asset management
    • Adgangskontrol og administration af brugeradgang
    • Kryptografisk teknologi
    • Fysisk sikkerhed for organisationens websteder og udstyr
    • Driftssikkerhed
    • Sikker kommunikation og dataoverførsel > Systemerhvervelse, udvikling og understøttelse af informationssystemer
    • Sikkerhed for leverandører og tredjeparter
    • Informationssikkerhedshændelsesstyring
    • Informationssikkerhedsaspekter ved styring af forretnings kontinuitet
    • Overholdelse
    • ITIL (Information Technology Infrastructure Library).
    Et sæt bedste praksis til it-servicehåndtering bestående af fem volumener, som følger:
  • Servicestrategi. Adresser IT-tjenester, strategistyring, serviceporteføljestyring, it-tjenester økonomisk forvaltning, efterspørgselsstyring og forretningsforvaltning.
    • Service Design. Adresser til designkoordinering, servicekatalogadministration, serviceniveauadministration, tilgængelighedsstyring, kapacitetsstyring, it-service kontinuitetsstyring, informationssikkerhedsstyringssystem og leverandørstyring.
    • Serviceovergang. Adresser overgangsplanlægning og support, forandringsledelse, serviceaktiv og konfigurationsstyring, frigivelse og implementeringsstyring, servicevalidering og testning, ændring af evaluering og vidensstyring.
    • Servicevirksomhed. Adresser til arrangementshåndtering, hændelsesstyring, opfyldelse af serviceanmodning, problemstyring og adgangshåndtering.
    • Kontinuerlig serviceforbedring. Definerer en syv-trins proces til forbedringsinitiativer, herunder identifikation af strategien, definition af, hvad der måles, indsamling af data, behandling af data, analyse af oplysninger og data, præsentation og anvendelse af oplysningerne og gennemførelse af forbedringen.
Sikkerhedskontrolrammer - dummier

Valg af editor

Routingprotokollvalgskriterier - dummies

Routingprotokollvalgskriterier - dummies

Folk bruger to grundlæggende metoder til klassificering af ruteprotokoller - hvor de bruges og af hvordan de beregner routing. Du kan se, hvordan du vælger protokoller baseret på, hvor du planlægger at bruge dem, måden protokollen håndterer data på, og hvordan din router vælger hvilken protokol der skal bruges, når mere end en ...

Indstilling af Cisco Device Timeouts - dummies

Indstilling af Cisco Device Timeouts - dummies

Uden at indstille timeout-indstillinger for Cisco Device Privileged EXEC-tilstand, dine sessioner forbliver åbne på ubestemt tid. Dette er især farligt for konsolporten. Uden timeout parametre aktiveret, hvis administratoren ikke logger ud, har en indtrenger adgang og ingen problemer får forhøjede tilladelser. For at undgå denne potentielt farlige situation behøver du kun skrive a ...

Router Ethernet-interfacekonfiguration - dummies

Router Ethernet-interfacekonfiguration - dummies

Du starter processen med at konfigurere router Ethernet-grænseflader ved at foretage en fysisk forbindelse til din router. Når du har etableret forbindelsen, kan du fortsætte med den grundlæggende konfiguration af Ethernet-, Fast Ethernet- eller Gigabit Ethernet-forbindelser. Tilslutning til din router For at starte din konfiguration skal du oprette forbindelse til din router og komme ind i ...

Valg af editor

Med fokus på nogle hurtige løsninger til fotofile - dummier

Med fokus på nogle hurtige løsninger til fotofile - dummier

På trods af alle kameraproducenters forsøg på at gør fotografering idiotsikker, vi laver alle stadig mindre end perfekte billeder. Nogle gange er vi problemet - vi er for tætte eller for langt væk, eller kan ikke finde ud af, hvordan du bruger kameraets tåbebeskyttelsesfunktioner. Nogle gange er problemet, at virkeligheden nøjagtigt nægter at overholde vores forventninger: Himlen er ...

Lær at kende dine Manga Studio Layer Typer - Dummies

Lær at kende dine Manga Studio Layer Typer - Dummies

Manga Studio giver et udvalg af lag typer til brug i dit arbejde. Når du lærer at forstå og forstå, hvordan lag fungerer, vil du spekulere på, hvordan du nogensinde har arbejdet uden dem. Her er en introduktion til, hvad Manga Studio har til opbevaring for dig i sin lag lineup: Raster Layer: Dette er det grundlæggende ...

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Populariteten af ​​websider med antallet af stemmer, de får. Resultatet er, at disse websteder er gode ressourcer til folk, der ønsker at holde øje med, hvad der er populært online. De fleste tilbyder speciel software, der gør det nemt for alle at stemme på et websted. Få dit websted opført ...

Valg af editor

Automatisk opdatering af din journal i Outlook 2000 - dummies

Automatisk opdatering af din journal i Outlook 2000 - dummies

Stardat 2001: På Star Trek, Virksomheden gør trofast daglige poster i kaptajnens log. Kaptajnen registrerer oplysninger om de planeter, besætningen har udforsket, udlændinge, de har kæmpet, og de bizarre fænomener, de har observeret ud i det dybe rum, hvor ingen er gået før! Nu er det din tur. Bare ...

Slet og gendan kontakter i Outlook - dummies

Slet og gendan kontakter i Outlook - dummies

Med Outlook, du behøver ikke at rive sider ud af en papir adressebog for at slippe af med en persons oplysninger; bare slet kontakten. Slettede kontakter går til mappen Slette emner i Outlook, indtil næste gang du tømmer mappen Slette elementer, så du kan hente dem derfra, hvis du laver ...