Hem Personliga finanser Utveckla och implementera dokumenterade säkerhetspolicies, standarder, förfaranden och riktlinjer - dummies

Utveckla och implementera dokumenterade säkerhetspolicies, standarder, förfaranden och riktlinjer - dummies

Innehållsförteckning:

Video: Webbinarie: Reviderad läroplan för förskolan 2024

Video: Webbinarie: Reviderad läroplan för förskolan 2024
Anonim

Säkerhetspolicyer, standarder, förfaranden och riktlinjer skiljer sig olika från varandra, men de interagerar också med varandra i en mängd av sätt. Det är viktigt att förstå dessa skillnader och relationer, och också att känna igen de olika typerna av policyer och deras tillämpningar.

För att framgångsrikt kunna utveckla och genomföra informationssäkerhetspolicyer, standarder, riktlinjer och förfaranden måste du se till att dina ansträngningar överensstämmer med organisationens uppdrag, mål och mål.

Politik, standarder, rutiner och riktlinjer arbetar tillsammans som ritningar för ett framgångsrikt informationssäkerhetsprogram. De

  • Skapa styrelse.
  • Ge värdefull vägledning och beslutsstöd.
  • Hjälp att skapa rättslig auktoritet.

För ofta implementeras tekniska säkerhetslösningar utan dessa viktiga ritningar. Resultaten är ofta dyra och ineffektiva kontroller som inte tillämpas enhetligt och stöder inte en övergripande säkerhetsstrategi.

Governance är en term som kollektivt representerar systemet med policyer, standarder, riktlinjer och förfaranden som hjälper till att styra en organisations dagliga verksamhet och beslut.

Politik

A säkerhetspolitik utgör grunden för en organisations informationssäkerhetsprogram. RFC 2196, Webbsäkerhetshandboken, definierar en säkerhetspolicy som "ett formellt uttalande om regler genom vilka personer som får tillgång till en organisations tekniska och informationstillgångar måste följa. ”

De fyra huvudtyperna av politik är

  • Senior Management: En förvaltningsdeklaration på hög nivå om organisationens säkerhetsmål, organisatoriska och individuella ansvarsområden, etik och övertygelse samt allmänna krav och kontroller.
  • Regulatory: Mycket detaljerad och koncis politik som vanligtvis mandat av federala, statliga, industriella eller andra juridiska krav.
  • Rådgivande: Ej obligatorisk, men rekommenderas, ofta med specifika påföljder eller konsekvenser för bristande efterlevnad. De flesta politikområden omfattas av denna kategori.
  • Informativ: Endast informerar, utan några uttryckliga krav på överensstämmelse.

Standarder, rutiner och riktlinjer stöder delar av en policy och ger specifika implementeringsdetaljer om politiken.

ISO / IEC 27002, Informationsteknik - Säkerhetsteknik - Kod för informationssäkerhetshantering, är en internationell standard för informationssäkerhetspolitik.ISO / IEC är International Organization for Standardization och International Electrotechnical Commission. ISO / IEC 27002 består av 12 sektioner som i stor utsträckning (men inte fullständigt) överlappar de åtta (ISC) 2 säkerhetsdomänerna.

Standarder (och baslinjer)

Standarder är specifika, obligatoriska krav som ytterligare definierar och stöder högre nivåer. Till exempel kan en standard kräva användning av en specifik teknik, såsom ett minimikrav för kryptering av känslig data med AES. En standard kan gå så långt som att ange exakt varumärke, produkt eller protokoll som ska genomföras.

Baselines liknar och är relaterade till standarder. En baslinje kan vara användbar för att identifiera en konsekvent grund för en organisations säkerhetsarkitektur, med hänsyn till systemspecifika parametrar, som olika operativsystem. Efter att konsekventa baslinjer har fastställts kan lämpliga standarder definieras över hela organisationen.

Vissa organisationer ringer sina standarder för konfigurationsdokument (och andra kallar dem standardmiljöer) istället för baslinjer. Detta är en vanlig och godtagbar praxis.

Procedurer

Procedurer ger detaljerade instruktioner om hur man genomför specifika policyer och uppfyller kriterierna i standarder. Procedurer kan inkludera standard operativa procedurer (SOP), kör böcker och användarhandböcker. Exempelvis kan ett förfarande vara en stegvis guide för kryptering av känsliga filer genom att använda en viss programvarukrypteringsprodukt.

Riktlinjer

Riktlinjer liknar standarder men de fungerar som rekommendationer snarare än som obligatoriska krav. En riktlinje kan till exempel ge tips eller rekommendationer för att bestämma känsligheten för en fil och om kryptering krävs.

Utveckla och implementera dokumenterade säkerhetspolicies, standarder, förfaranden och riktlinjer - dummies

Redaktörens val

Hitta hur du betalar webbplatser i online dating - dummies

Hitta hur du betalar webbplatser i online dating - dummies

Du får vad du betalar för I livet ingår Internet-dating webbplatser. Till skillnad från gratis webbplatser, med lönesidor har du inte huvudvärk på oändliga reklammeddelanden som skriker i ditt ansikte. Dessutom är omfattningen av täckning och tillgängliga funktioner bred och robust. Solid tillsyn tillhandahålls (för att gräva ut wackos) och lämpliga hinder ...

Dating för Dummies Cheat Sheet - dummies

Dating för Dummies Cheat Sheet - dummies

Dating behöver inte vara nervös, men det kräver förberedelse . Du måste göra en uppriktig själsökning så att du är redo att vara ärlig, öppen och uppmärksam. Du behöver en stark känsla för dina dejtingförväntningar så att du tydligt kan kommunicera vad du letar efter utan att ställa in baren så hög att ingen ...

Få passar för dating igen efter 50 - dummies

Få passar för dating igen efter 50 - dummies

Copyright © 2014 AARP All rights reserved. Du behöver inte vara frisk och frisk efter 50, men det hjälper säkert om du är. Om du inte är något av dessa saker, behöver du inte ge upp och tycker att det är för sent att komma dit. Många börjar träningsregler så sent som ålder ...

Redaktörens val

ÄR ett au pair rätt för din familj? - dummies

ÄR ett au pair rätt för din familj? - dummies

Det är viktigt att undersöka dina specifika familjeförhållanden för att avgöra om ett au pair är rätt barnomsorg för din familj. Du kanske bestämmer dig för att anställa ett au pair i stället för daghem, barnbarn eller barnpassare om du vill utsätta din familj för en ny kultur. Är ...

Online-verktyg för familjebudgetar - dummies

Online-verktyg för familjebudgetar - dummies

Vissa familjer kan tycka att den mest användbara aspekten av att bo i en värld med nästan oändliga onlineverktyg innebär att kunna budgetera för familjen med dessa verktyg. Följande tre onlinetjänster erbjuder familjer ett sätt att organisera familjeutgifter online, dela åtkomst till säkra konton och eliminera några av papperet ...

Barn som Online Entreprenörer - Dummies

Barn som Online Entreprenörer - Dummies

Levande i en digital värld tillåter barnen obegränsade möjligheter när det gäller entreprenörskap. Denna digitala tidsålder ger barnen en unik färdighetssats med möjlighet att dela den färdigheten med andra och lägga till "onlineföretagare" till listan över möjliga efterskolor och sommarjobb som finns tillgängliga för barn idag. Spelskapande Ett område där digitalt ...

Redaktörens val

Word 2007 Mail Merge - Steg 3: Byggnadsrekord - dummies

Word 2007 Mail Merge - Steg 3: Byggnadsrekord - dummies

Efter att ha definierat de fält du behöver för din Word 2007-postfusion, är nästa steg att slutföra adresslistan. För att göra det skapar du en lista över poster genom att ange data för varje fält i varje post. Detta händer i dialogrutan Ny adresslista. Kom ihåg att fält är kolumner och ...

Word 2007 Mail Merge - Steg 5: Final Merge - dummies

Word 2007 Mail Merge - Steg 5: Final Merge - dummies

Med sammanfogningsfälten infogad i huvudversionen av Word 2007-dokumentet och adresslistan stannar, är du redo att starta din mailfusion! Spara huvuddokumentet. Klicka på knappen Förhandsgranska resultat. Fälten i huvuddokumentet försvinner! De ersätts av information från den första posten i adresslistan. Så här ...