Hem Personliga finanser Implementera och hantera tekniska processer med hjälp av säkra designprinciper - dummies

Implementera och hantera tekniska processer med hjälp av säkra designprinciper - dummies

Video: Att leda och organisera för digital inkludering via folkbiblioteken 2024

Video: Att leda och organisera för digital inkludering via folkbiblioteken 2024
Anonim

Det är en naturlig mänsklig tendens att bygga saker utan att först överväga deras design eller säkerhetsimplikationer. En nätverksingenjör som bygger ett nytt nätverk kan bara börja ansluta kablar till routrar och växlar utan att först tänka på den övergripande designen - mycket mindre än säkerhetshänsyn. På samma sätt är en programvarutekniker som är tilldelad att skriva ett nytt program lämpligt att bara börja kodning utan att planera programmets design.

Om du observerar omvärlden och de konsumentprodukter som finns tillgängliga, ser du ibland oerhörda användbarhet och säkerhetsbrister som gör att du undrar hur personen eller organisationen någonsin har kunnat delta i sin design och utveckling.

Säkerhetspersonal behöver hjälpa organisationer att förstå att principer för säkerhet och design är en viktig del av utvecklingen av något system.

De tekniska processerna som kräver att säkra designprinciper ingår är följande:

  • Konceptutveckling. Från idéstadiet är säkerhetshänsyn avgörande för framgången för alla nya IT-tekniska ansträngningar. Varje projekt och produkt börjar med något - en whiteboard session, skisser på cocktail servetter eller pizza lådor, eller ett konferenssamtal. Men projektet startar, någon borde fråga hur viktiga data, funktioner och komponenter kommer att skyddas i denna nya sak. Vi letar inte efter detaljerade svar, men bara tillräckligt med förtroende att veta att vi inte är den senaste flocken av får som rusar mot närmaste klippan.
  • Krav. Innan den faktiska designen börjar, definierar en eller flera personer kraven för det nya systemet eller funktionen. Ofta finns det flera kategorier av krav. Säkerhets-, sekretess- och regelverkskrav måste ofta inkluderas.
  • Design. När alla krav har upprättats och överenskommits kan formell design av systemet eller komponenten börja. Designen måste innehålla alla krav som fastställts i föregående steg.
  • Utveckling. Utvecklingen kan ta många olika former, inklusive att skapa
    • System- och enhetskonfigurationer
    • Datautrustning för rackningsdiagram för datacenter
    • Dataflöden för hanterings- och övervakningssystem
  • Testing. Individuella komponenter och hela systemet testas för att bekräfta att varje behov som tidigare utvecklats har uppnåtts. I allmänhet bör någon annan än byggaren / utvecklaren utföra testning.
  • Genomförande. När systemet eller komponenten tas i bruk hjälper säkerhetsöverväganden till att det här inte sätter det nya systemet / komponenten eller relaterade saker i fara. Implementeringsaktiviteter inkluderar
    • Konfigurera och kablage nätverksenheter
    • Installera och konfigurera operativsystem eller delsystem, till exempel databashanteringssystem, webbservrar eller applikationer
    • Byggande av fysiska anläggningar, arbetsområden eller datacentraler
  • Underhåll och support. Efter att systemet eller anläggningen har trätt i drift måste alla efterföljande ändringar genomgå liknande tekniska åtgärder för att säkerställa att nya eller förändrade säkerhetsrisker snabbt minskas.
  • Avveckling. När ett system eller en anläggning når slutet av dess livslängd, måste den avvecklas utan att data, andra system eller personal utsätts för risker.
Implementera och hantera tekniska processer med hjälp av säkra designprinciper - dummies

Redaktörens val

Hitta hur du betalar webbplatser i online dating - dummies

Hitta hur du betalar webbplatser i online dating - dummies

Du får vad du betalar för I livet ingår Internet-dating webbplatser. Till skillnad från gratis webbplatser, med lönesidor har du inte huvudvärk på oändliga reklammeddelanden som skriker i ditt ansikte. Dessutom är omfattningen av täckning och tillgängliga funktioner bred och robust. Solid tillsyn tillhandahålls (för att gräva ut wackos) och lämpliga hinder ...

Dating för Dummies Cheat Sheet - dummies

Dating för Dummies Cheat Sheet - dummies

Dating behöver inte vara nervös, men det kräver förberedelse . Du måste göra en uppriktig själsökning så att du är redo att vara ärlig, öppen och uppmärksam. Du behöver en stark känsla för dina dejtingförväntningar så att du tydligt kan kommunicera vad du letar efter utan att ställa in baren så hög att ingen ...

Få passar för dating igen efter 50 - dummies

Få passar för dating igen efter 50 - dummies

Copyright © 2014 AARP All rights reserved. Du behöver inte vara frisk och frisk efter 50, men det hjälper säkert om du är. Om du inte är något av dessa saker, behöver du inte ge upp och tycker att det är för sent att komma dit. Många börjar träningsregler så sent som ålder ...

Redaktörens val

ÄR ett au pair rätt för din familj? - dummies

ÄR ett au pair rätt för din familj? - dummies

Det är viktigt att undersöka dina specifika familjeförhållanden för att avgöra om ett au pair är rätt barnomsorg för din familj. Du kanske bestämmer dig för att anställa ett au pair i stället för daghem, barnbarn eller barnpassare om du vill utsätta din familj för en ny kultur. Är ...

Online-verktyg för familjebudgetar - dummies

Online-verktyg för familjebudgetar - dummies

Vissa familjer kan tycka att den mest användbara aspekten av att bo i en värld med nästan oändliga onlineverktyg innebär att kunna budgetera för familjen med dessa verktyg. Följande tre onlinetjänster erbjuder familjer ett sätt att organisera familjeutgifter online, dela åtkomst till säkra konton och eliminera några av papperet ...

Barn som Online Entreprenörer - Dummies

Barn som Online Entreprenörer - Dummies

Levande i en digital värld tillåter barnen obegränsade möjligheter när det gäller entreprenörskap. Denna digitala tidsålder ger barnen en unik färdighetssats med möjlighet att dela den färdigheten med andra och lägga till "onlineföretagare" till listan över möjliga efterskolor och sommarjobb som finns tillgängliga för barn idag. Spelskapande Ett område där digitalt ...

Redaktörens val

Word 2007 Mail Merge - Steg 3: Byggnadsrekord - dummies

Word 2007 Mail Merge - Steg 3: Byggnadsrekord - dummies

Efter att ha definierat de fält du behöver för din Word 2007-postfusion, är nästa steg att slutföra adresslistan. För att göra det skapar du en lista över poster genom att ange data för varje fält i varje post. Detta händer i dialogrutan Ny adresslista. Kom ihåg att fält är kolumner och ...

Word 2007 Mail Merge - Steg 5: Final Merge - dummies

Word 2007 Mail Merge - Steg 5: Final Merge - dummies

Med sammanfogningsfälten infogad i huvudversionen av Word 2007-dokumentet och adresslistan stannar, är du redo att starta din mailfusion! Spara huvuddokumentet. Klicka på knappen Förhandsgranska resultat. Fälten i huvuddokumentet försvinner! De ersätts av information från den första posten i adresslistan. Så här ...