Acasă Finanțe personale Cadrele de control al securității - organizațiile tipic

Cadrele de control al securității - organizațiile tipic

Video: Treasury Secretary, Debt Ceiling Limit, Gun Control. Walmart, Deficit Reduction (2013) 2024

Video: Treasury Secretary, Debt Ceiling Limit, Gun Control. Walmart, Deficit Reduction (2013) 2024
Anonim

Organizațiile adoptă adesea un cadru de control al securității pentru a ajuta la eforturile lor legale și de reglementare. Câteva exemple de cadre de securitate relevante includ următoarele:

  • COBIT. Dezvoltat de Asociația de Informații și Audit (ISACA) și de Institutul de Guvernanță IT (ITGI), COBIT este alcătuit din mai multe componente, inclusiv
    • Framework. Organizează obiectivele de guvernanță IT și cele mai bune practici.
    • Descrieri procese. Oferă un model de referință și un limbaj comun.
    • Obiectivele de control. Documentează cerințele de management la nivel înalt pentru controlul proceselor IT individuale.
    • Linii directoare de management. Instrumente pentru atribuirea responsabilității, măsurarea performanțelor și ilustrarea relațiilor dintre procese.
    • Modele de maturitate. Evaluați maturitatea / capacitatea organizațională și deficiențele de adrese.

Cadrul COBIT este popular în organizațiile care fac obiectul Legii Sarbanes-Oxley.

  • NIST (Institutul Național pentru Standarde și Tehnologie) Publicație Specială 800-53: Securitatea și controlul confidențialității pentru sistemele și organizațiile informaționale federale. Cunoscută ca NIST SP800-53, acesta este un cadru de control foarte popular și cuprinzător cerut de toate agențiile guvernamentale din S.U.A. De asemenea, este utilizat pe scară largă în industria privată.
  • COSO (Comitetul organizațiilor sponsoriale ale Comisiei de treadway). Dezvoltat de Institutul Contabililor de Management (IMA), Asociația Americană de Contabilitate (AAA), Institutul American al Contabililor Publici Autorizați (AICPA), Institutul de Auditori Interni (IIA) și Financial Executives International (FEI) constă din cinci componente:
    • Mediul de control. Oferă fundația pentru toate celelalte componente de control intern.
    • Evaluarea riscului. stabilește obiectivele prin identificarea și analizarea riscurilor relevante și stabilește dacă orice va împiedica organizația să-și atingă obiectivele.
    • Activități de control. Politici și proceduri create pentru a asigura respectarea directivelor de management. Diverse activități de control sunt discutate în celelalte capitole ale acestei cărți.
    • Informații și comunicare. Asigură sisteme de informare adecvate și proceduri eficiente de comunicare în întreaga organizație.
    • Monitorizare. Activități care evaluează performanța în timp și identifică deficiențe și acțiuni corective.
  • ISO / IEC 27002 (Organizația Internațională pentru Standardizare / Comisia Electrotehnică Internațională). Formal intitulat "Tehnologia informației - Tehnici de securitate - Cod de practică pentru managementul securității informațiilor", ISO / IEC 27002 documentează cele mai bune practici de securitate în 14 domenii, după cum urmează:
    • Securitatea resurselor umane
    • Managementul activelor
    • Controlul accesului și gestionarea accesului utilizatorilor
    • Tehnologia criptografică
    • Securitatea fizică a site-urilor și echipamentelor organizației
    • > Achiziționarea de sisteme, dezvoltarea și susținerea sistemelor informatice
    • Securitatea pentru furnizori și terți
    • Managementul incidentelor de securitate a informațiilor
    • Aspectele de securitate a informațiilor în managementul continuității afacerii
    • Conformitate
    • ITIL (Biblioteca de infrastructură a tehnologiei informației).
    • Un set de bune practici pentru gestionarea serviciilor IT compuse din cinci volume, după cum urmează:
    • Strategia de servicii.
    Adresează managementul strategiei serviciilor IT, managementul portofoliului de servicii, managementul financiar al serviciilor IT, managementul cererii și managementul relațiilor de afaceri.
  • Design Service. Adreseaza coordonarea designului, managementul catalogului de servicii, managementul nivelului de servicii, managementul disponibilitatii, managementul capacitatii, managementul continuitatii serviciilor IT, sistemul de management al securitatii informatiei si managementul furnizorilor.
    • Tranziția serviciului. Adresează planificarea și suportul de tranziție, gestionarea schimbărilor, managementul activelor și configurațiilor de servicii, managementul lansării și implementării, validarea și testarea serviciilor, evaluarea modificărilor și gestionarea cunoștințelor.
    • Funcționarea serviciului. Adresează gestionarea evenimentelor, gestionarea incidentelor, îndeplinirea solicitărilor de servicii, gestionarea problemelor și gestionarea accesului.
    • Îmbunătățirea continuă a serviciilor. definește un proces în șapte etape pentru inițiativele de îmbunătățire, inclusiv identificarea strategiei, definirea măsurătorilor, colectarea datelor, prelucrarea datelor, analizarea informațiilor și a datelor, prezentarea și utilizarea informațiilor și implementarea îmbunătățirii.
Cadrele de control al securității - organizațiile tipic

Alegerea editorilor

Social Media Design: Twitter Opțiuni imagine - dummy

Social Media Design: Twitter Opțiuni imagine - dummy

Jonglați constrângerile legate de spațiu și modul cel mai bun de a poziționa cele trei imagini separate pe care vi se permite să le utilizați în profilul dvs. Twitter.

Social Media Design: Inspirând exemplele de afaceri pe Facebook - manechine

Social Media Design: Inspirând exemplele de afaceri pe Facebook - manechine

ÎNainte de scufundări în elementele de bază ale proiectării o pagină solidă Facebook, aruncați o privire asupra unor branduri care profită din plin de Facebook cu pagini proprii. Persoanele fizice și organizațiile de la bloggeri la proprietarii de magazine Etsy de la domiciliu la branduri internaționale folosesc Facebook pentru a se conecta cu clienții și fanii existenți, precum și cu potențialul lor ...

Social Media Optimization: Publicarea Tweets automat la profilul dvs. Facebook - dummies

Social Media Optimization: Publicarea Tweets automat la profilul dvs. Facebook - dummies

Lucrurile noi pe care să le postați pe Facebook pot fi o adevărată corvoadă. Din fericire, există un truc pe care îl puteți optimiza pe acest site media social. Dacă puteți atinge postarea încrucișată a conținutului între servicii, vă puteți salva ceva timp. Twitter vă oferă posibilitatea de a vă conecta profilul cu alte servicii. Există, ...

Alegerea editorilor

Cum se verifică performanța sistemului cu AWS - dummies

Cum se verifică performanța sistemului cu AWS - dummies

AWS (Amazon Web Services) metode pentru monitorizarea serviciilor specifice AWS. Cu toate acestea, este posibil să aveți probleme de performanță a sistemului sau probleme de aplicare non-AWS care trebuie abordate, ceea ce înseamnă că aveți instrumente care pot funcționa în afara AWS. Pachetul de grupuri de instrumente de performanță conține un număr de instrumente specifice pentru realizarea acestei sarcini ...

Cum să alegeți serviciile AWS de care aveți nevoie - dummies

Cum să alegeți serviciile AWS de care aveți nevoie - dummies

Amintiți-vă că aveți doar 12 luni de libertate proces în care să se ia decizii privind serviciile AWS (Servicii Amazon Web) pe care să le utilizați în afacerea dvs. Douăsprezece luni pot părea mult timp, dar veți descoperi că se evaporă înaintea ochilor dvs. în timp ce încercați să vă jonglați responsabilitățile zilnice, întâlnirile ...

Probleme de securitate aWS - dummy

Probleme de securitate aWS - dummy

Pentru a utiliza AWS (Amazon Web Services) cale. Administratorii și profesioniștii în domeniul securității se pot răzbuna rapid, încercând să păstreze aceste computere interconectate în siguranță, dar aceasta face parte din descrierea postului. Trebuie să urmați cele mai bune practici în securizarea sistemelor informatice, a datelor pe care le conțin, ...

Alegerea editorilor

Cum se asamblează o Circuit de organe color - dummies

Cum se asamblează o Circuit de organe color - dummies

După ce ați strâns toate materialele de care aveți nevoie construiți un organ de culoare, sunteți gata să asamblați proiectul. Vedeți ce aveți nevoie pentru a construi un circuit de organe color. Veți avea nevoie de următoarele instrumente: Sârma de lipit, de preferință cu setări de 20 și 40 W Solder Utilizați lipire mai groasă pentru firele de tensiune și subțire ...

Construirea unui Circuit Dead-Bug Style - dummies

Construirea unui Circuit Dead-Bug Style - dummies

) Sunt montate cu capul în jos pe placa de circuit imprimat (PC), majoritatea picioarelor lipindu-se în aer! Arata ca multe. . . morți bug-uri! Un alt nume pentru acest tip de construcție este "circuitele de aer", deoarece componentele sunt atașate direct la ...

Aplicarea RFID în lumea reală - dummies

Aplicarea RFID în lumea reală - dummies

Capacitatea de a urmări și de a urmări, de a urmări și de a găsi, peek sunt toate îmbunătățite prin utilizarea RFID. Unii avocați de confidențialitate vă faceți griji că aparatele vor atașa în mod magic etichetele RFID la îmbrăcăminte sau pantofi pe măsură ce vă plimbați prin magazin sau în jurul unui birou, dar acest lucru este foarte puțin probabil. Limitele ...