Hem Personliga finanser Utveckla och implementera dokumenterade säkerhetspolicies, standarder, förfaranden och riktlinjer - dummies

Utveckla och implementera dokumenterade säkerhetspolicies, standarder, förfaranden och riktlinjer - dummies

Innehållsförteckning:

Video: Webbinarie: Reviderad läroplan för förskolan 2024

Video: Webbinarie: Reviderad läroplan för förskolan 2024
Anonim

Säkerhetspolicyer, standarder, förfaranden och riktlinjer skiljer sig olika från varandra, men de interagerar också med varandra i en mängd av sätt. Det är viktigt att förstå dessa skillnader och relationer, och också att känna igen de olika typerna av policyer och deras tillämpningar.

För att framgångsrikt kunna utveckla och genomföra informationssäkerhetspolicyer, standarder, riktlinjer och förfaranden måste du se till att dina ansträngningar överensstämmer med organisationens uppdrag, mål och mål.

Politik, standarder, rutiner och riktlinjer arbetar tillsammans som ritningar för ett framgångsrikt informationssäkerhetsprogram. De

  • Skapa styrelse.
  • Ge värdefull vägledning och beslutsstöd.
  • Hjälp att skapa rättslig auktoritet.

För ofta implementeras tekniska säkerhetslösningar utan dessa viktiga ritningar. Resultaten är ofta dyra och ineffektiva kontroller som inte tillämpas enhetligt och stöder inte en övergripande säkerhetsstrategi.

Governance är en term som kollektivt representerar systemet med policyer, standarder, riktlinjer och förfaranden som hjälper till att styra en organisations dagliga verksamhet och beslut.

Politik

A säkerhetspolitik utgör grunden för en organisations informationssäkerhetsprogram. RFC 2196, Webbsäkerhetshandboken, definierar en säkerhetspolicy som "ett formellt uttalande om regler genom vilka personer som får tillgång till en organisations tekniska och informationstillgångar måste följa. ”

De fyra huvudtyperna av politik är

  • Senior Management: En förvaltningsdeklaration på hög nivå om organisationens säkerhetsmål, organisatoriska och individuella ansvarsområden, etik och övertygelse samt allmänna krav och kontroller.
  • Regulatory: Mycket detaljerad och koncis politik som vanligtvis mandat av federala, statliga, industriella eller andra juridiska krav.
  • Rådgivande: Ej obligatorisk, men rekommenderas, ofta med specifika påföljder eller konsekvenser för bristande efterlevnad. De flesta politikområden omfattas av denna kategori.
  • Informativ: Endast informerar, utan några uttryckliga krav på överensstämmelse.

Standarder, rutiner och riktlinjer stöder delar av en policy och ger specifika implementeringsdetaljer om politiken.

ISO / IEC 27002, Informationsteknik - Säkerhetsteknik - Kod för informationssäkerhetshantering, är en internationell standard för informationssäkerhetspolitik.ISO / IEC är International Organization for Standardization och International Electrotechnical Commission. ISO / IEC 27002 består av 12 sektioner som i stor utsträckning (men inte fullständigt) överlappar de åtta (ISC) 2 säkerhetsdomänerna.

Standarder (och baslinjer)

Standarder är specifika, obligatoriska krav som ytterligare definierar och stöder högre nivåer. Till exempel kan en standard kräva användning av en specifik teknik, såsom ett minimikrav för kryptering av känslig data med AES. En standard kan gå så långt som att ange exakt varumärke, produkt eller protokoll som ska genomföras.

Baselines liknar och är relaterade till standarder. En baslinje kan vara användbar för att identifiera en konsekvent grund för en organisations säkerhetsarkitektur, med hänsyn till systemspecifika parametrar, som olika operativsystem. Efter att konsekventa baslinjer har fastställts kan lämpliga standarder definieras över hela organisationen.

Vissa organisationer ringer sina standarder för konfigurationsdokument (och andra kallar dem standardmiljöer) istället för baslinjer. Detta är en vanlig och godtagbar praxis.

Procedurer

Procedurer ger detaljerade instruktioner om hur man genomför specifika policyer och uppfyller kriterierna i standarder. Procedurer kan inkludera standard operativa procedurer (SOP), kör böcker och användarhandböcker. Exempelvis kan ett förfarande vara en stegvis guide för kryptering av känsliga filer genom att använda en viss programvarukrypteringsprodukt.

Riktlinjer

Riktlinjer liknar standarder men de fungerar som rekommendationer snarare än som obligatoriska krav. En riktlinje kan till exempel ge tips eller rekommendationer för att bestämma känsligheten för en fil och om kryptering krävs.

Utveckla och implementera dokumenterade säkerhetspolicies, standarder, förfaranden och riktlinjer - dummies

Redaktörens val

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Du kan vara säker på att få några frågor om certifieringsexamen som testar din kunskap om typer av enheter och olika nätverkstjänster. Nedan följer några viktiga punkter att komma ihåg om enheter och tjänster: Nätverksenheter Hubb: Ett nav är en lag 1-enhet som används för att ansluta system tillsammans. När ...

OSI-modell för CCENT-certifieringsexamen - dummies

OSI-modell för CCENT-certifieringsexamen - dummies

Certifieringen certifierar dig kraftigt på OSI-modellen och olika protokoll och enheter som körs på varje lager av OSI-modellen. I följande tabell granskas OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

Cisco ICND1-certifieringsexamen testa dig kraftigt på OSI modell och de olika protokoll och enheter som körs i varje lager av OSI-modellen. Följande granskar OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

Redaktörens val

Hur man skalar på skifferelement i kantfilm - dummies

Hur man skalar på skifferelement i kantfilm - dummies

Skalar ett element i Adobe Edge Animate betyder i huvudsak att du kan ändra storleken på ett element samtidigt som dess proportioner hålls konsekventa om du vill. Du kan: Skalelement med verktyget Transform Skalaelement från Egenskaper-panelen Skalning med verktyget Transform Om du föredrar att använda en klicka-och-dra-metod för skalering ...

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Mallar introducerades i Edge Animate 2. 0. Denna funktion tar bort nödvändigheten att återuppfinna hjulet varje gång du vill starta en ny komposition. Visst kan du alltid starta en ny komposition från en sparad fil, men Mallar gör att du kan starta ett nytt projekt som redan innehåller attribut och element som du vill ha.

Keyframes Modes in Edge Animation - dummies

Keyframes Modes in Edge Animation - dummies

Keyframe-verktyg i Edge Animate finns till höger om Play-kontrollerna. För att skapa nyckelfiler automatiskt måste du först aktivera nyckelbilder genom att klicka på den röda stoppklockans ikon. Som standard, när du startar en ny animering, är Stopwatch rött men har gråa linjer som löper genom det (som visat). Här är standardstatus för ...

Redaktörens val

Hur man tolkar figurativt språk för GED RLA-dummiesna

Hur man tolkar figurativt språk för GED RLA-dummiesna

Författare använder språk antingen bokstavligt eller figurativt . GED Reasoning Through Language Arts testet kommer att ha några frågor för att testa din förmåga att identifiera skillnaden. En NASA-vetenskapsman kan beskriva en asteroid väldigt bokstavligt: ​​består huvudsakligen av vatten, blandat med vissa stenar och mindre fasta fragment. Eller kan han eller hon skriva figurativt och beskriva ...

Hur (och var) ska schemalägga för att ta GED-dummiesna

Hur (och var) ska schemalägga för att ta GED-dummiesna

För att ta GED test, schemalägger du det baserat på tillgängliga testdatum. Varje stat eller lokalt testcenter ställer in sitt eget schema för GED-testet, vilket innebär att ditt tillstånd bestämmer hur och när du kan ta varje avsnitt av testet. Det bestämmer också hur ofta du kan återta en misslyckad ...

Hur man förbereder sig på GED RLA Extended Response - dummies

Hur man förbereder sig på GED RLA Extended Response - dummies

Uppsats för utvidgad respons på GED Reasoning Through Language Arts-testet kräver några mycket specifika färdigheter, allt från grammatik och korrekt språkanvändning till förståelse och analysförmåga. Om du någonsin har haft ett argument om vem som har det bästa laget eller vilken arbetsgivare är bättre, vet du redan hur man bedömer argument och svarar. ...