Hem Personliga finanser Säkerhetskontrollramar - dummies

Säkerhetskontrollramar - dummies

Anonim

Organisationer antar ofta en ram för säkerhetskontroll för att hjälpa till i sina rättsliga och regelbundna efterlevnadsåtgärder. Några exempel på relevanta säkerhetsramar inkluderar följande:

  • COBIT. Utvecklat av informationssystemets revisions- och kontrollförening (ISACA) och IT Governance Institute (ITGI) består COBIT av flera komponenter, inklusive
    • Framework. Organiserar IT-styrningsmål och bästa praxis.
    • Processbeskrivningar. Ger en referensmodell och ett gemensamt språk.
    • Kontrollmål. Dokument på hög nivå förvaltningskrav för kontroll av enskilda IT-processer.
    • Ledningsriktlinjer. Verktyg för att tilldela ansvar, mäta prestanda och illustrera relationer mellan processer.
    • Mognadsmodeller. Bedöm organisationsmognad / förmåga och adressluckor.

COBIT-ramverket är populärt i organisationer som omfattas av Sarbanes-Oxley Act.

  • NIST (National Institute for Standards and Technology) Specialpublikation 800-53: Säkerhets- och sekretesskontroller för federala informationssystem och organisationer. Känd som NIST SP800-53, detta är en mycket populär och omfattande kontrollram som krävs av alla USA: s statliga myndigheter. Det används också ofta i den privata industrin.
  • COSO (Kommittén för sponsringskommittéer för Treadway Commission). Utvecklat av Institute of Management Accountants (IMA), American Accounting Association (AAA), American Institute of Certified Public Accountants (AICPA), Institute of Internal Auditors (IIA), och Financial Executives International (FEI), COSO-ramverket består av fem komponenter:
    • Kontrollmiljö. Tillhandahåller grunden för alla andra interna kontrollkomponenter.
    • Riskbedömning. Upprättar mål genom identifiering och analys av relevanta risker och avgör om något kommer att förhindra att organisationen uppfyller sina mål.
    • Kontrollaktiviteter. Politik och rutiner som skapas för att säkerställa överensstämmelse med förvaltningsdirektiven. Olika kontrollaktiviteter diskuteras i de andra kapitlen i denna bok.
    • Information och kommunikation. Säkerställer lämpliga informationssystem och effektiva kommunikationsprocesser finns på plats i hela organisationen.
    • Monitoring. Aktiviteter som bedömer prestanda över tiden och identifierar brister och korrigerande åtgärder.
  • ISO / IEC 27002 (Internationella standardiseringsorganisationen / Internationella elektrotekniska kommissionen). Formellt betecknad "Informationsteknik - Säkerhetsteknik - Kod för praxis för informationssäkerhetshantering". ISO / IEC 27002 dokumenterar bästa praxis i säkerhet på 14 domäner, enligt följande:
    • Informationssäkerhetspolitik
    • Organisation av informationssäkerhet < Mänsklig säkerhet
    • Kapitalförvaltning
    • Tillgångskontroll och hantering av användaråtkomst
    • Kryptografisk teknik
    • Fysisk säkerhet för organisationens webbplatser och utrustning
    • Operativ säkerhet
    • Säker kommunikation och dataöverföring > Systemupphandling, utveckling och support av informationssystem
    • Säkerhet för leverantörer och tredje parter
    • Informationssäkerhetshanteringshantering
    • Informationssäkerhetsaspekter vid hantering av kontinuitetskontroll
    • Compliance
    • ITIL (Informationsteknologi Infrastruktur Bibliotek).
    En uppsättning bästa praxis för IT-servicehantering bestående av fem volymer, enligt följande:
  • Servicestrategi. Adresser Strategistyrning av IT-tjänster, serviceportföljhantering, IT-tjänster ekonomisk förvaltning, efterfrågestyrning och affärsförvaltning.
    • Service Design. Adresser, designkoordinering, servicekataloghantering, servicenivåhantering, tillgänglighetshantering, kapacitetshantering, kontinuitetskontroll av IT-tjänster, informationssäkerhetshanteringssystem och leverantörshantering.
    • Serviceövergång. Adresser övergångsplanering och support, förändringshantering, servicetillgång och konfigurationshantering, frigörings- och implementeringshantering, servicevalidering och testning, ändring av utvärdering och kunskapshantering.
    • Service. Adresser händelsehantering, incidenthantering, serviceförfrågan, problemhantering och åtkomsthantering.
    • Ständig serviceförbättring. Definierar en sju stegs process för förbättringsinitiativ, inklusive att identifiera strategin, definiera vad som ska mätas, samla in data, bearbeta data, analysera information och data, presentera och använda informationen och genomföra förbättringen.
Säkerhetskontrollramar - dummies

Redaktörens val

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Du kan vara säker på att få några frågor om certifieringsexamen som testar din kunskap om typer av enheter och olika nätverkstjänster. Nedan följer några viktiga punkter att komma ihåg om enheter och tjänster: Nätverksenheter Hubb: Ett nav är en lag 1-enhet som används för att ansluta system tillsammans. När ...

OSI-modell för CCENT-certifieringsexamen - dummies

OSI-modell för CCENT-certifieringsexamen - dummies

Certifieringen certifierar dig kraftigt på OSI-modellen och olika protokoll och enheter som körs på varje lager av OSI-modellen. I följande tabell granskas OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

Cisco ICND1-certifieringsexamen testa dig kraftigt på OSI modell och de olika protokoll och enheter som körs i varje lager av OSI-modellen. Följande granskar OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

Redaktörens val

Hur man skalar på skifferelement i kantfilm - dummies

Hur man skalar på skifferelement i kantfilm - dummies

Skalar ett element i Adobe Edge Animate betyder i huvudsak att du kan ändra storleken på ett element samtidigt som dess proportioner hålls konsekventa om du vill. Du kan: Skalelement med verktyget Transform Skalaelement från Egenskaper-panelen Skalning med verktyget Transform Om du föredrar att använda en klicka-och-dra-metod för skalering ...

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Mallar introducerades i Edge Animate 2. 0. Denna funktion tar bort nödvändigheten att återuppfinna hjulet varje gång du vill starta en ny komposition. Visst kan du alltid starta en ny komposition från en sparad fil, men Mallar gör att du kan starta ett nytt projekt som redan innehåller attribut och element som du vill ha.

Keyframes Modes in Edge Animation - dummies

Keyframes Modes in Edge Animation - dummies

Keyframe-verktyg i Edge Animate finns till höger om Play-kontrollerna. För att skapa nyckelfiler automatiskt måste du först aktivera nyckelbilder genom att klicka på den röda stoppklockans ikon. Som standard, när du startar en ny animering, är Stopwatch rött men har gråa linjer som löper genom det (som visat). Här är standardstatus för ...

Redaktörens val

Hur man tolkar figurativt språk för GED RLA-dummiesna

Hur man tolkar figurativt språk för GED RLA-dummiesna

Författare använder språk antingen bokstavligt eller figurativt . GED Reasoning Through Language Arts testet kommer att ha några frågor för att testa din förmåga att identifiera skillnaden. En NASA-vetenskapsman kan beskriva en asteroid väldigt bokstavligt: ​​består huvudsakligen av vatten, blandat med vissa stenar och mindre fasta fragment. Eller kan han eller hon skriva figurativt och beskriva ...

Hur (och var) ska schemalägga för att ta GED-dummiesna

Hur (och var) ska schemalägga för att ta GED-dummiesna

För att ta GED test, schemalägger du det baserat på tillgängliga testdatum. Varje stat eller lokalt testcenter ställer in sitt eget schema för GED-testet, vilket innebär att ditt tillstånd bestämmer hur och när du kan ta varje avsnitt av testet. Det bestämmer också hur ofta du kan återta en misslyckad ...

Hur man förbereder sig på GED RLA Extended Response - dummies

Hur man förbereder sig på GED RLA Extended Response - dummies

Uppsats för utvidgad respons på GED Reasoning Through Language Arts-testet kräver några mycket specifika färdigheter, allt från grammatik och korrekt språkanvändning till förståelse och analysförmåga. Om du någonsin har haft ett argument om vem som har det bästa laget eller vilken arbetsgivare är bättre, vet du redan hur man bedömer argument och svarar. ...