Hjem Personlig finansiering Sikkerhetsstyringsrammer - dummier

Sikkerhetsstyringsrammer - dummier

Anonim

Organisasjoner vedtar ofte en ramme for sikkerhetskontroll for å bistå i deres lovlige og lovgivningsmessige samsvar. Noen eksempler på relevante sikkerhetsrammer inkluderer følgende:

  • COBIT. Utviklet av ITACA og IT Governance Institute (ITGI), består COBIT av flere komponenter, inkludert
    • Framework. Organiserer IT-styringsmål og beste praksis.
    • Prosessbeskrivelser. Gir en referansemodell og felles språk.
    • Kontrollmål. Dokumenter krav til styring på høyt nivå for kontroll av individuelle IT-prosesser.
    • Ledelsesretningslinjer. Verktøy for å tildele ansvar, måle ytelse og illustrere forhold mellom prosesser.
    • Modenhetsmodeller. Vurder organisatorisk modenhet / evne og adresselukker.

Koblingsrammen er populær i organisasjoner som er underlagt Sarbanes-Oxley-loven.

  • NIST (Nasjonalt institutt for standarder og teknologi) Spesialpublikasjon 800-53: Sikkerhets- og personvernkontroller for føderale informasjonssystemer og organisasjoner. Kjent som NIST SP800-53, dette er et veldig populært og omfattende kontrollramme som kreves av alle amerikanske myndigheter. Det er også mye brukt i privat industri.
  • COSO (Kommisjonen for sponsororganisasjoner av Treadway Commission). Utviklet av Institute of Management Accountants (IMA), American Accounting Association (AAA), American Institute of Certified Public Accountants (AICPA), Institute of Internal Auditors (IIA), og Financial Executives International (FEI), COSO-rammeverket består av fem komponenter:
    • Kontrollmiljø. Gir grunnlaget for alle andre interne kontrollkomponenter.
    • Risikovurdering. Oppretter mål gjennom identifisering og analyse av relevante risikoer og bestemmer om noe vil hindre at organisasjonen oppfyller sine mål.
    • Kontrollaktiviteter. Politikker og prosedyrer som er opprettet for å sikre overholdelse av styringsdirektiver. Ulike kontrollaktiviteter diskuteres i de andre kapitlene i denne boken.
    • Informasjon og kommunikasjon. Sikrer passende informasjonssystemer og effektive kommunikasjonsprosesser er på plass i hele organisasjonen.
    • Monitoring. Aktiviteter som vurderer ytelsen over tid og identifiserer mangler og korrigerende tiltak.
  • ISO / IEC 27002 (International Organization for Standardization / International Electrotechnical Commission). Formell tittel "Informasjonsteknologi - Sikkerhetsteknikker - Kode for praksis for informasjonssikkerhetsadministrasjon". ISO / IEC 27002 dokumenterer sikkerhetspraksis i 14 domener som følger:
    • Informasjonsikkerhetspolitikk
    • Organisering av informasjonssikkerhet < Personlig sikkerhet
    • Asset management
    • Tilgangskontroll og administrasjon av brukertilgang
    • Kryptografisk teknologi
    • Fysisk sikkerhet for organisasjonens nettsteder og utstyr
    • Operativ sikkerhet
    • Sikker kommunikasjon og dataoverføring > Systemoppkjøp, utvikling og støtte av informasjonssystemer
    • Sikkerhet for leverandører og tredjeparter
    • Informasjons sikkerhetshendelsehåndtering
    • Informasjonssikkerhetsaspekter ved driftskontinuitet
    • Overholdelse
    • ITIL (Information Technology Infrastructure Library).
    Et sett med beste praksis for IT-serviceadministrasjon bestående av fem volumer, som følger:
  • Servicestrategi. Adresser IT-tjenester, strategihåndtering, serviceporteføljeadministrasjon, IT-tjenester økonomisk styring, etterspørselshåndtering og forretningsforvaltning.
    • Service Design. Adresser for designkoordinering, servicekatalogadministrasjon, servicenivåadministrasjon, tilgjengelighetsadministrasjon, kapasitetsadministrasjon, IT-service kontinuitetsstyring, informasjonssikkerhetsstyringssystem og leverandørstyring.
    • Serviceovergang. Adresser overgangsplanlegging og support, endringsledelse, tjenestefordeling og konfigurasjonsbehandling, utgivelse og distribusjonsadministrasjon, servicevalidering og testing, endring av evaluering og kunnskapshåndtering.
    • Servicevirksomhet. Adresser hendelsesadministrasjon, hendelsesbehandling, oppfyllelse av serviceforespørsel, problemstyring og tilgangshåndtering.
    • Kontinuerlig serviceforbedring. Definerer en syv-trinns prosess for forbedringsinitiativer, herunder å identifisere strategien, definere hva som måles, samle dataene, behandle dataene, analysere informasjonen og dataene, presentere og bruke informasjonen og implementere forbedringen.
Sikkerhetsstyringsrammer - dummier

Redaktørens valg

Speil Lockup (MUP) på Nikon D7100-dummies

Speil Lockup (MUP) på Nikon D7100-dummies

En komponent i det optiske systemet til din Nikon D7100 kamera er et speil som beveger seg hver gang du trykker på lukkerknappen. Den lille vibrasjonen som følge av speilets handling kan føre til svak utryddelse av bildet når du bruker en veldig langsom lukkerhastighet, skyter med en lang teleobjektiv, ...

Opptaksmuligheter på Nikon D5300 - dummies

Opptaksmuligheter på Nikon D5300 - dummies

Du kan styre noen få aspekter av din filmoppgave på din Nikon D5300. Du kan manipulere videoen din for å skape en rekke effekter. Følgende liste går gjennom disse alternativene: Eksponeringsmodus: Du kan ta opp filmer i hvilken som helst eksponeringsmodus (Auto, Scenemodus, Effektmodus, P, M, og så videre). Som med fortsatt ...

Hvordan man manipulerer eksponering og kontroll på Nikon D5600-dummies

Hvordan man manipulerer eksponering og kontroll på Nikon D5600-dummies

Følgende retusjonsverktøy på din Nikon D5600 kamerajustering eksponering og farge: D-Lighting, Quick Retouch, Filter Effects og Monochrome. Selv om disse verktøyene ikke får deg til å velge ett kamera over en annen, hvis du allerede har en Nikon D5600, er de tilgjengelige, så du kan også lære å bruke dem! D-Lighting: Active D-Lighting ...

Redaktørens valg

DOs og DON'Ts of Fantasy Basketball Draft Picks - dummies

DOs og DON'Ts of Fantasy Basketball Draft Picks - dummies

Hvis du vurderer bli med i en fantasy basketball liga, må du ta hensyn til følgende DOs og DON'Ts før du vurderer spillerne du vil utarbeide på laget ditt. Kreditt: © iStockphoto. com / IS_ImageSource Fantasy basketball draft pick DOS I de fleste fantasy basketball ligaer bestemmer kommisjonen (personen som setter opp ligaen) bestillingen i ...

Linjene og dimensjonene til en basketballbane - dummies

Linjene og dimensjonene til en basketballbane - dummies

En basketballbane har symmetri; Den ene halvdelen av retten er et speilbilde av den andre. Hele basketballbanen (se figur 1) er 94 fot med 50 fot. På hver halvplass viser malte linjer fritt korsbanen og sirkelen, samt trepunktsbuen, hvis avstand fra kurven varierer basert ...

Kjøp av gratis agenter i fantasy fotball - dummies

Kjøp av gratis agenter i fantasy fotball - dummies

I løpet av fantasy fotball sesongen, spillere som ikke blir utarbeidet bli gratis agenter - spillere tilgjengelig for enhver ligamatch villig til å slippe en eid spiller. Bruk gratis agentbassenget til å erstatte en skadet spiller eller noen som bare ikke lever opp til dine forventninger. Bruk disse tipsene for å finne en gratis agent for å ...

Redaktørens valg

Grunnleggende for din iOS-app - dummies

Grunnleggende for din iOS-app - dummies

Heldigvis mesteparten av det du trenger å gjøre så langt som iOS animasjon er opptatt er allerede bygd inn i rammen. Noen visningsegenskaper kan animeres, noe som betyr at du bare må fortelle visningen hvor du skal begynne og hvor du skal avslutte flyttingen, og noen få andre valgfrie parametere, og du er ferdig. ...

Montering av verktøylinjen for Android App Development - dummies

Montering av verktøylinjen for Android App Development - dummies

Når du vet at du er klar til være en Android-utvikler, ta tak i datamaskinen din og få sprekker på å installere verktøyene og rammene som er nødvendige for å bygge ditt første blockbuster-program. Linux-kjernen Android ble opprettet på toppen av åpen kildekode Linux-kjernen. Android-teamet valgte å bruke denne kjernen fordi den ga bevist ...

Grunnleggende om Cocoa Touch i iOS Apps - dummies

Grunnleggende om Cocoa Touch i iOS Apps - dummies

Cocoa Touch-laget inneholder det meste av objektet -orientert utvikler-vendt rammer for å bygge iOS applikasjoner. Det er ditt eneste utgangspunkt for app-utvikling. Apple-guiderne oppfordrer deg til å undersøke teknologiene i dette laget for å se om de oppfyller dine behov, før du ser på de andre lagene. Med andre ord, Apple har til hensikt å ...