Hjem Personlig finansiering Sikkerhetsstyringsrammer - dummier

Sikkerhetsstyringsrammer - dummier

Anonim

Organisasjoner vedtar ofte en ramme for sikkerhetskontroll for å bistå i deres lovlige og lovgivningsmessige samsvar. Noen eksempler på relevante sikkerhetsrammer inkluderer følgende:

  • COBIT. Utviklet av ITACA og IT Governance Institute (ITGI), består COBIT av flere komponenter, inkludert
    • Framework. Organiserer IT-styringsmål og beste praksis.
    • Prosessbeskrivelser. Gir en referansemodell og felles språk.
    • Kontrollmål. Dokumenter krav til styring på høyt nivå for kontroll av individuelle IT-prosesser.
    • Ledelsesretningslinjer. Verktøy for å tildele ansvar, måle ytelse og illustrere forhold mellom prosesser.
    • Modenhetsmodeller. Vurder organisatorisk modenhet / evne og adresselukker.

Koblingsrammen er populær i organisasjoner som er underlagt Sarbanes-Oxley-loven.

  • NIST (Nasjonalt institutt for standarder og teknologi) Spesialpublikasjon 800-53: Sikkerhets- og personvernkontroller for føderale informasjonssystemer og organisasjoner. Kjent som NIST SP800-53, dette er et veldig populært og omfattende kontrollramme som kreves av alle amerikanske myndigheter. Det er også mye brukt i privat industri.
  • COSO (Kommisjonen for sponsororganisasjoner av Treadway Commission). Utviklet av Institute of Management Accountants (IMA), American Accounting Association (AAA), American Institute of Certified Public Accountants (AICPA), Institute of Internal Auditors (IIA), og Financial Executives International (FEI), COSO-rammeverket består av fem komponenter:
    • Kontrollmiljø. Gir grunnlaget for alle andre interne kontrollkomponenter.
    • Risikovurdering. Oppretter mål gjennom identifisering og analyse av relevante risikoer og bestemmer om noe vil hindre at organisasjonen oppfyller sine mål.
    • Kontrollaktiviteter. Politikker og prosedyrer som er opprettet for å sikre overholdelse av styringsdirektiver. Ulike kontrollaktiviteter diskuteres i de andre kapitlene i denne boken.
    • Informasjon og kommunikasjon. Sikrer passende informasjonssystemer og effektive kommunikasjonsprosesser er på plass i hele organisasjonen.
    • Monitoring. Aktiviteter som vurderer ytelsen over tid og identifiserer mangler og korrigerende tiltak.
  • ISO / IEC 27002 (International Organization for Standardization / International Electrotechnical Commission). Formell tittel "Informasjonsteknologi - Sikkerhetsteknikker - Kode for praksis for informasjonssikkerhetsadministrasjon". ISO / IEC 27002 dokumenterer sikkerhetspraksis i 14 domener som følger:
    • Informasjonsikkerhetspolitikk
    • Organisering av informasjonssikkerhet < Personlig sikkerhet
    • Asset management
    • Tilgangskontroll og administrasjon av brukertilgang
    • Kryptografisk teknologi
    • Fysisk sikkerhet for organisasjonens nettsteder og utstyr
    • Operativ sikkerhet
    • Sikker kommunikasjon og dataoverføring > Systemoppkjøp, utvikling og støtte av informasjonssystemer
    • Sikkerhet for leverandører og tredjeparter
    • Informasjons sikkerhetshendelsehåndtering
    • Informasjonssikkerhetsaspekter ved driftskontinuitet
    • Overholdelse
    • ITIL (Information Technology Infrastructure Library).
    Et sett med beste praksis for IT-serviceadministrasjon bestående av fem volumer, som følger:
  • Servicestrategi. Adresser IT-tjenester, strategihåndtering, serviceporteføljeadministrasjon, IT-tjenester økonomisk styring, etterspørselshåndtering og forretningsforvaltning.
    • Service Design. Adresser for designkoordinering, servicekatalogadministrasjon, servicenivåadministrasjon, tilgjengelighetsadministrasjon, kapasitetsadministrasjon, IT-service kontinuitetsstyring, informasjonssikkerhetsstyringssystem og leverandørstyring.
    • Serviceovergang. Adresser overgangsplanlegging og support, endringsledelse, tjenestefordeling og konfigurasjonsbehandling, utgivelse og distribusjonsadministrasjon, servicevalidering og testing, endring av evaluering og kunnskapshåndtering.
    • Servicevirksomhet. Adresser hendelsesadministrasjon, hendelsesbehandling, oppfyllelse av serviceforespørsel, problemstyring og tilgangshåndtering.
    • Kontinuerlig serviceforbedring. Definerer en syv-trinns prosess for forbedringsinitiativer, herunder å identifisere strategien, definere hva som måles, samle dataene, behandle dataene, analysere informasjonen og dataene, presentere og bruke informasjonen og implementere forbedringen.
Sikkerhetsstyringsrammer - dummier

Redaktørens valg

Hvordan lage Baseball Practice Fun - Dummies

Hvordan lage Baseball Practice Fun - Dummies

Som baseball trener må du ikke bare lære laget ditt grunnleggende i spillet, må du lære disse grunnleggende morsomme, slik at spillerne blir interessert og engasjert. Bruk tipsene i følgende liste for å gjøre baseballøvelsen morsom: Sørg for mange repetisjoner for hvert barn. Stopp treningen kort ...

Basisspillers ansvar i Baseball - dummies

Basisspillers ansvar i Baseball - dummies

Baseball trener er ikke bare ansvarlige for lagspillet som en hel, men for coaching spillere når de når første og tredje base i løpet av et baseballspill. Ansvaret for å coaching hver base er forskjellig. Hva en første basissjåfør gjør: Oppfordrer smeten til å kaste ned første baseline på infield hits. ...

Hvordan fantasy baseball ligaene blir scoret - dummies

Hvordan fantasy baseball ligaene blir scoret - dummies

Fantasy baseball har tre hovedspillformater som bestemmer hvordan ligaen din score punkter. Spillformatene for fantasybaseball er Rotisserie, Head-to-Head One Win og Point System. Hvert format blir scoret avhengig av ligaoppsettet. For eksempel vil 5 × 5 liga score poeng eller gevinster / tap på fem forhåndsvalgte treffstatistikk, samt fem ...

Redaktørens valg

Hva skjer i QuickBooks 2013 Setup? - dummies

Hva skjer i QuickBooks 2013 Setup? - dummies

Etter at du har installert QuickBooks 2013, kjører du en skjermveiviser for å sette opp QuickBooks for firmaets regnskap. Klart, denne skjermveiviseren kalles QuickBooks Setup. Når du kjører QuickBooks Setup, gir du ganske mye informasjon til QuickBooks. Som en praktisk sak krever oppsettet og oppsettet etter oppsettet at du har ...

Leverandørmenykommandoer i QuickBooks 2013 - dummies

Leverandørmenykommandoer i QuickBooks 2013 - dummies

Når du jobber med betalbar betaling i QuickBooks 2013, har du ofte vil bruke flere av kommandoene på leverandørmenyen. Noen av kommandoene er imidlertid ikke så populære, men du må fortsatt være klar over deres formål. Leverandørssenter i QuickBooks 2013 Vendor Center-vinduet viser en liste over leverandører og detaljerte ...

Kommandoer for leverandørmeny i QuickBooks 2014 - dummies

Kommandoer for leverandørmeny i QuickBooks 2014 - dummies

Når du jobber med betalbar betaling i QuickBooks 2014, har du ofte vil bruke flere av kommandoene på leverandørmenyen. Noen av kommandoene er imidlertid ikke så populære, men du må fortsatt være klar over deres formål. Leverandørssenter Vendor Center-vinduet viser en liste over leverandører og detaljert leverandørinformasjon for ...

Redaktørens valg

Valg av resolusjonsstørrelse på et Canon EOS Rebel T3-serie kamera - dummies

Valg av resolusjonsstørrelse på et Canon EOS Rebel T3-serie kamera - dummies

For å bestemme seg for en Kvalitetsinnstilling (eller bildeoppløsningstørrelse) for Canon Rebel T3 eller T3i, den første avgjørelsen du må gjøre er hvor mange piksler du vil at bildet skal inneholde. Piksler er de små firkantede fliser hvorfra alle digitale bilder er laget; piksel er kort for bildeelement. Hvis din ...

Hvordan du lager videobilder på Rebel T7i / 800D - dummies

Hvordan du lager videobilder på Rebel T7i / 800D - dummies

Videoopplastingsfunksjonen på Canon EOS Rebel T7i / 800D fanger korte videoklipp som er sydd i et enkelt opptak, kalt et videoalbum. Du kan stille klippelengden til 8, 4 eller 2 sekunder lang (men alle klippene i et album må ha samme lengde). Med tanke på individets korthet ...