Hjem Personlig finansiering Sikkerhedskontrolrammer - dummier

Sikkerhedskontrolrammer - dummier

Anonim

Organisationer vedtager ofte en sikkerhedskontrolramme til støtte for deres lovgivningsmæssige og lovgivningsmæssige overholdelse. Nogle eksempler på relevante sikkerhedsrammer omfatter følgende:

  • COBIT. Udviklet af Information Systems Audit and Control Association (ISACA) og IT Governance Institute (ITGI) består COBIT af flere komponenter, herunder
    • Framework. Organiserer it-styringsmål og bedste praksis.
    • Procesbeskrivelser. Giver en referencemodel og fælles sprog.
    • Kontrolmål. Dokumenter på højt niveau til forvaltningskrav til kontrol af individuelle it-processer.
    • Ledelsesretningslinjer. Værktøjer til at tildele ansvar, måle ydeevne og illustrere forhold mellem processer.
    • Modenhedsmodeller. Vurder organisatorisk modenhed / kapacitet og adresse huller.

COBIT-rammen er populær i organisationer, der er omfattet af Sarbanes-Oxley Act.

  • NIST (National Institute for Standards and Technology) Specialudgave 800-53: Sikkerheds- og privatkontrol for føderale informationssystemer og organisationer. Kendt som NIST SP800-53, er dette en meget populær og omfattende kontrolramme, som kræves af alle amerikanske regeringsorganer. Det er også meget udbredt i den private industri.
  • COSO (Udvalget for Sponsororganisationer for Treadway Commission). Udviklet af Institute of Management Accountants (IMA), American Accounting Association (AAA), American Institute of Certified Public Accountants (AICPA), Institute of Internal Auditors (IIA) og Financial Executives International (FEI), COSO-rammebestemmelserne består af fem komponenter:
    • Kontrolmiljø. Giver grundlaget for alle andre interne styrekomponenter.
    • Risikovurdering. Etablerer mål gennem identifikation og analyse af relevante risici og afgør, om noget vil forhindre organisationen i at opfylde sine målsætninger.
    • Kontrolaktiviteter. Politikker og procedurer, der oprettes for at sikre overholdelse af forvaltningsdirektiver. Forskellige kontrolaktiviteter diskuteres i de øvrige kapitler i denne bog.
    • Information og kommunikation. Sikrer passende informationssystemer, og der findes effektive kommunikationsprocesser i hele organisationen.
    • Overvågning. Aktiviteter, der vurderer resultaterne over tid og identificerer mangler og korrigerende handlinger.
  • ISO / IEC 27002 (International Organization for Standardization / International Electrotechnical Commission). Formelt titlen "Informationsteknologi - Sikkerhedsteknikker - Code of Practice for Information Security Management". ISO / IEC 27002 dokumenterer bedste praksis i sikkerhed på 14 domæner som følger:
    • Informationssikkerhedspolitik
    • Organisering af informationssikkerhed < Sikkerhed til menneskelige ressourcer
    • Asset management
    • Adgangskontrol og administration af brugeradgang
    • Kryptografisk teknologi
    • Fysisk sikkerhed for organisationens websteder og udstyr
    • Driftssikkerhed
    • Sikker kommunikation og dataoverførsel > Systemerhvervelse, udvikling og understøttelse af informationssystemer
    • Sikkerhed for leverandører og tredjeparter
    • Informationssikkerhedshændelsesstyring
    • Informationssikkerhedsaspekter ved styring af forretnings kontinuitet
    • Overholdelse
    • ITIL (Information Technology Infrastructure Library).
    Et sæt bedste praksis til it-servicehåndtering bestående af fem volumener, som følger:
  • Servicestrategi. Adresser IT-tjenester, strategistyring, serviceporteføljestyring, it-tjenester økonomisk forvaltning, efterspørgselsstyring og forretningsforvaltning.
    • Service Design. Adresser til designkoordinering, servicekatalogadministration, serviceniveauadministration, tilgængelighedsstyring, kapacitetsstyring, it-service kontinuitetsstyring, informationssikkerhedsstyringssystem og leverandørstyring.
    • Serviceovergang. Adresser overgangsplanlægning og support, forandringsledelse, serviceaktiv og konfigurationsstyring, frigivelse og implementeringsstyring, servicevalidering og testning, ændring af evaluering og vidensstyring.
    • Servicevirksomhed. Adresser til arrangementshåndtering, hændelsesstyring, opfyldelse af serviceanmodning, problemstyring og adgangshåndtering.
    • Kontinuerlig serviceforbedring. Definerer en syv-trins proces til forbedringsinitiativer, herunder identifikation af strategien, definition af, hvad der måles, indsamling af data, behandling af data, analyse af oplysninger og data, præsentation og anvendelse af oplysningerne og gennemførelse af forbedringen.
Sikkerhedskontrolrammer - dummier

Valg af editor

Hvordan man vælger vielsesringe

Hvordan man vælger vielsesringe

Selvom brudgommen handler solo til forlovelsesringen, sporer par normalt hinanden om deres vielsesringe. Nogle vælger matchende vielsesringe, men det behøver du ikke. Hvis du vil have et almindeligt guldband og din forlovede ønsker noget mere avanceret, er der ingen grund til, at du ikke begge kan have det, du vil have. Vælg en ...

Hvordan man holder styr på bryllupsgaver

Hvordan man holder styr på bryllupsgaver

Mister sporet af bryllupsgaver og deres givere kan være et mareridt . I det øjeblik du åbner en bryllupsgave, skriv ned hvad det er, hvem gav det til dig og datoen. Disse oplysninger kan gå på et indekskort med gæstens øvrige oplysninger i et regneark. Optag også, når du sender hver ...

Hvordan man vælger en forlovelsesring - dummier

Hvordan man vælger en forlovelsesring - dummier

Bragt til dig af Engagement og vielsesringe kommer i et stort udvalg af stilarter og materiale. Når man handler for forlovelses- og vielsesringe, går mange par sammen - eller i det mindste forudforhandler sammen, så hver person har en ide om den andens smag. Når du vælger ringe, skal du overveje din livsstil og prisklasse, og ...

Valg af editor

Forbedre dine Excel-rapporter ved de-Emphasizing Borders - dummies

Forbedre dine Excel-rapporter ved de-Emphasizing Borders - dummies

Borddesign er en af ​​de mest undervurderede bestræbelser i Excel-rapportering. Tro det eller ej, grænser kommer i vejen for hurtigt at læse dataene i en tabel. Fordi grænserne hjælper med at adskille data i pænt opdelte sektioner, kan det virke kontraintuitivt, men virkeligheden er, at bordets grænser er det første, du ...

Identificere problemet, som din finansielle model skal løse - dummies

Identificere problemet, som din finansielle model skal løse - dummies

En økonomisk model er normalt bygget for at besvare et spørgsmål eller at løse et problem. For eksempel spørgsmålet "Skal jeg købe dette nye aktiv? "Kan resultere i en model, der indeholder cash flow analyse, som sammenligner cash flow, hvis aktivet er købt versus, hvis det ikke købes. "Hvor meget skal ...

Sådan bruges VBA-regnearkfunktioner i Excel 2016 - dummies

Sådan bruges VBA-regnearkfunktioner i Excel 2016 - dummies

Selvom VBA tilbyder et anstændigt sortiment af bygget - i funktioner, kan du ikke altid finde præcis, hvad du har brug for. Heldigvis kan du også bruge de fleste af Excels regnearkfunktioner i dine VBA-procedurer. De eneste regnearkfunktioner, som du ikke kan bruge, er dem, der har en tilsvarende VBA-funktion. For eksempel kan du ikke bruge Excel's RAND ...

Valg af editor

Sådan går du ind i en Ham Radio Contact - dummies

Sådan går du ind i en Ham Radio Contact - dummies

Nogle gange kan du ikke vente på slutningen af ​​en kontakt til at ringe til en skinke radiostation. Afbrydelse af en anden kontakt kaldes at bryde ind (eller bryde). Den rigtige procedure er at vente på en pause i kontakten og hurtigt sige "Break" (eller send BK med Morse kode) efterfulgt af dit kaldesignal. Hvorfor gør du ...

Basics of High Frequency (HF) Ham Radios - Dummies

Basics of High Frequency (HF) Ham Radios - Dummies

Alle moderne skinke radioer har perfekt brugbar modtagelse og transmittere ydeevne. Forskellene involverer ydeevne på flere nøgleområder, såsom evnen til at modtage i nærvær af stærke signaler, signalfiltrering og filterstyringsfunktioner, dækning af et eller flere VHF / UHF-bånd, driftsfunktioner såsom subreceivers og antal indbyggede i antenne tunere. HF-radioer ...

Sådan vælger du en Ham Radio Antenne - Dummies

Sådan vælger du en Ham Radio Antenne - Dummies

Det er svært at sige, hvilket er vigtigt for en skinke radio operatør: radioen eller antennen. At klare mangler i en ved at forbedre den anden er vanskelig. En god antenne kan gøre en svag radio lyd bedre end den anden vej. Du skal give antennevalg mindst lige så meget ...