Hjem Personlig finansiering Utvikle og implementere dokumenterte sikkerhetspolitikker, standarder, prosedyrer og retningslinjer - dummies

Utvikle og implementere dokumenterte sikkerhetspolitikker, standarder, prosedyrer og retningslinjer - dummies

Innholdsfortegnelse:

Video: Thorium. 2024

Video: Thorium. 2024
Anonim

Sikkerhetspolitikk, standarder, prosedyrer og retningslinjer er forskjellige fra hverandre, men de samhandler også med hverandre i en rekke av måter. Det er viktig å forstå disse forskjellene og relasjonene, og også å gjenkjenne de ulike typer retningslinjer og deres applikasjoner.

For å kunne utvikle og implementere informasjonssikkerhetspolitikk, standarder, retningslinjer og prosedyrer, må du sikre at innsatsen din er i samsvar med organisasjonens oppdrag, mål og mål.

Retningslinjer, standarder, prosedyrer og retningslinjer samarbeider alle sammen som tegninger for et vellykket informasjonssikkerhetsprogram. De

  • Etablere styring.
  • Gi verdifull veiledning og beslutningstøtte.
  • Hjelp å etablere juridisk autoritet.

For ofte blir tekniske sikkerhetsløsninger implementert uten disse viktige tegningene. Resultatene er ofte dyre og ineffektive kontroller som ikke er jevnt anvendt og ikke støtter en samlet sikkerhetsstrategi.

Governance er et begrep som kollektivt representerer systemet med retningslinjer, standarder, retningslinjer og prosedyrer som bidrar til å styre en organisasjons daglige drift og beslutninger.

Retningslinjer

A sikkerhetspolitikk danner grunnlaget for et organisasjons informasjonssikkerhetsprogram. RFC 2196, Nettstedssikkerhetshåndboken, definerer en sikkerhetspolicy som "en formell uttalelse av regler der folk som får tilgang til organisasjonens teknologi og informasjon eiendeler må overholde. “

De fire hovedtyper av retningslinjer er

  • Senior Management: Et overordnet ledelseserklæring om organisasjonens sikkerhetsmål, organisatoriske og individuelle ansvar, etikk og tro og generelle krav og kontroller.
  • Regulatory: Meget detaljerte og koncise retningslinjer som vanligvis er underlagt føderale, statlige, industrielle eller andre juridiske krav.
  • Rådgivende: Ikke obligatorisk, men sterkt anbefalt, ofte med bestemte straffer eller konsekvenser for manglende overholdelse. De fleste politikkene faller inn i denne kategorien.
  • Informativ: Informerer kun, uten eksplisitte krav til overholdelse.

Standarder, prosedyrer og retningslinjer støtter elementer i en policy og gir spesifikke implementeringsdetaljer for politikken.

ISO / IEC 27002, Informasjonsteknologi - Sikkerhetsteknikker - Veiledning for informasjonssikkerhetsstyring, er en internasjonal standard for informasjonssikkerhetspolitikk.ISO / IEC er International Organization for Standardization and International Electrotechnical Commission. ISO / IEC 27002 består av 12 seksjoner som i stor grad (men ikke helt) overlapper de åtte (ISC) 2 sikkerhetsdomenene.

Standarder (og basislinjer)

Standarder er spesifikke, obligatoriske krav som videre definerer og støtter høyere politikk. For eksempel kan en standard kreve bruk av en bestemt teknologi, for eksempel et minimumskrav for kryptering av sensitive data ved hjelp av AES. En standard kan gå så langt som å spesifisere det eksakte merkevaren, produktet eller protokollen som skal implementeres.

Baselines ligner og er relatert til standarder. En grunnlinje kan være nyttig for å identifisere et konsistent grunnlag for en organisasjons sikkerhetsarkitektur, med tanke på systemspesifikke parametere, for eksempel forskjellige operativsystemer. Etter at det er etablert konsekvente grunnlinjer, kan passende standarder defineres på tvers av organisasjonen.

Noen organisasjoner kaller standardkonfigurasjonsstandardene sine (og andre kaller dem standard operasjonsmiljøer) i stedet for baseline. Dette er en vanlig og akseptabel praksis.

Prosedyrer

Prosedyrer gir detaljerte instruksjoner om hvordan du implementerer bestemte retningslinjer og oppfyller kriteriene som er definert i standarder. Prosedyrer kan omfatte standard operativprosedyrer (SOPer), kjøre bøker og brukerhåndbøker. For eksempel kan en prosedyre være en trinnvis veiledning for kryptering av sensitive filer ved å bruke et bestemt programvarekrypteringsprodukt.

Retningslinjer

Retningslinjer ligner på standarder, men fungerer som anbefalinger fremfor som obligatoriske krav. For eksempel kan en retningslinje gi tips eller anbefalinger for å bestemme følsomheten til en fil og om kryptering er nødvendig.

Utvikle og implementere dokumenterte sikkerhetspolitikker, standarder, prosedyrer og retningslinjer - dummies

Redaktørens valg

Speil Lockup (MUP) på Nikon D7100-dummies

Speil Lockup (MUP) på Nikon D7100-dummies

En komponent i det optiske systemet til din Nikon D7100 kamera er et speil som beveger seg hver gang du trykker på lukkerknappen. Den lille vibrasjonen som følge av speilets handling kan føre til svak utryddelse av bildet når du bruker en veldig langsom lukkerhastighet, skyter med en lang teleobjektiv, ...

Opptaksmuligheter på Nikon D5300 - dummies

Opptaksmuligheter på Nikon D5300 - dummies

Du kan styre noen få aspekter av din filmoppgave på din Nikon D5300. Du kan manipulere videoen din for å skape en rekke effekter. Følgende liste går gjennom disse alternativene: Eksponeringsmodus: Du kan ta opp filmer i hvilken som helst eksponeringsmodus (Auto, Scenemodus, Effektmodus, P, M, og så videre). Som med fortsatt ...

Hvordan man manipulerer eksponering og kontroll på Nikon D5600-dummies

Hvordan man manipulerer eksponering og kontroll på Nikon D5600-dummies

Følgende retusjonsverktøy på din Nikon D5600 kamerajustering eksponering og farge: D-Lighting, Quick Retouch, Filter Effects og Monochrome. Selv om disse verktøyene ikke får deg til å velge ett kamera over en annen, hvis du allerede har en Nikon D5600, er de tilgjengelige, så du kan også lære å bruke dem! D-Lighting: Active D-Lighting ...

Redaktørens valg

DOs og DON'Ts of Fantasy Basketball Draft Picks - dummies

DOs og DON'Ts of Fantasy Basketball Draft Picks - dummies

Hvis du vurderer bli med i en fantasy basketball liga, må du ta hensyn til følgende DOs og DON'Ts før du vurderer spillerne du vil utarbeide på laget ditt. Kreditt: © iStockphoto. com / IS_ImageSource Fantasy basketball draft pick DOS I de fleste fantasy basketball ligaer bestemmer kommisjonen (personen som setter opp ligaen) bestillingen i ...

Linjene og dimensjonene til en basketballbane - dummies

Linjene og dimensjonene til en basketballbane - dummies

En basketballbane har symmetri; Den ene halvdelen av retten er et speilbilde av den andre. Hele basketballbanen (se figur 1) er 94 fot med 50 fot. På hver halvplass viser malte linjer fritt korsbanen og sirkelen, samt trepunktsbuen, hvis avstand fra kurven varierer basert ...

Kjøp av gratis agenter i fantasy fotball - dummies

Kjøp av gratis agenter i fantasy fotball - dummies

I løpet av fantasy fotball sesongen, spillere som ikke blir utarbeidet bli gratis agenter - spillere tilgjengelig for enhver ligamatch villig til å slippe en eid spiller. Bruk gratis agentbassenget til å erstatte en skadet spiller eller noen som bare ikke lever opp til dine forventninger. Bruk disse tipsene for å finne en gratis agent for å ...

Redaktørens valg

Grunnleggende for din iOS-app - dummies

Grunnleggende for din iOS-app - dummies

Heldigvis mesteparten av det du trenger å gjøre så langt som iOS animasjon er opptatt er allerede bygd inn i rammen. Noen visningsegenskaper kan animeres, noe som betyr at du bare må fortelle visningen hvor du skal begynne og hvor du skal avslutte flyttingen, og noen få andre valgfrie parametere, og du er ferdig. ...

Montering av verktøylinjen for Android App Development - dummies

Montering av verktøylinjen for Android App Development - dummies

Når du vet at du er klar til være en Android-utvikler, ta tak i datamaskinen din og få sprekker på å installere verktøyene og rammene som er nødvendige for å bygge ditt første blockbuster-program. Linux-kjernen Android ble opprettet på toppen av åpen kildekode Linux-kjernen. Android-teamet valgte å bruke denne kjernen fordi den ga bevist ...

Grunnleggende om Cocoa Touch i iOS Apps - dummies

Grunnleggende om Cocoa Touch i iOS Apps - dummies

Cocoa Touch-laget inneholder det meste av objektet -orientert utvikler-vendt rammer for å bygge iOS applikasjoner. Det er ditt eneste utgangspunkt for app-utvikling. Apple-guiderne oppfordrer deg til å undersøke teknologiene i dette laget for å se om de oppfyller dine behov, før du ser på de andre lagene. Med andre ord, Apple har til hensikt å ...