Huis Persoonlijke financiën Beveiligingscontrolekaders - dummies

Beveiligingscontrolekaders - dummies

Anonim

Organisaties hanteren vaak een beveiligingscontrolekader om te helpen bij hun wettelijke en regelgevende compliance-inspanningen. Enkele voorbeelden van relevante beveiligingskaders zijn:

  • COBIT. COBIT is ontwikkeld door de Association Audit and Control Association (ISACA) en het IT Governance Institute (ITGI) en bestaat uit verschillende componenten, waaronder
    • Framework. Organiseert doelstellingen en best practices voor IT-governance.
    • Procesbeschrijvingen. Biedt een referentiemodel en een gemeenschappelijke taal.
    • Besturingsdoelen. Documenten op hoog niveau voor beheervereisten voor het beheer van individuele IT-processen.
    • Managementrichtlijnen. Hulpmiddelen voor het toewijzen van verantwoordelijkheid, het meten van prestaties en het illustreren van relaties tussen processen.
    • Volwassenheidsmodellen. Evalueer de volwassenheid / mogelijkheden van de organisatie en kort de lacunes aan.

Het COBIT-raamwerk is populair in organisaties die onder de Sarbanes-Oxley-wet vallen.

  • NIST (National Institute for Standards and Technology) Speciale publicatie 800-53: Beveiligings- en privacycontroles voor federale informatiesystemen en organisaties. Bekend als NIST SP800-53, dit is een zeer populair en uitgebreid besturingsmechanisme dat wordt vereist door alle Amerikaanse overheidsinstanties. Het wordt ook veel gebruikt in de particuliere industrie.
  • COSO (Comité van Sponsoring Organizations of the Treadway Commission). Ontwikkeld door het Institute of Management Accountants (IMA), de American Accounting Association (AAA), het American Institute of Certified Public Accountants (AICPA), het Institute of Internal Auditors (IIA) en Financial Executives International (FEI), het COSO-framework bestaat uit vijf componenten:
    • Controleomgeving. Biedt de basis voor alle andere interne besturingscomponenten.
    • Risicobeoordeling. Bepaalt doelstellingen door identificatie en analyse van relevante risico's en bepaalt of iets de organisatie zal verhinderen haar doelstellingen te bereiken.
    • Controleactiviteiten. Beleid en procedures die zijn opgesteld om te zorgen voor naleving van managementrichtlijnen. Verschillende controleactiviteiten worden besproken in de andere hoofdstukken van dit boek.
    • Informatie en communicatie. Zorgt ervoor dat de juiste informatiesystemen en effectieve communicatieprocessen in de hele organisatie aanwezig zijn.
    • Monitoring. Activiteiten die de prestaties in de tijd beoordelen en tekortkomingen en corrigerende maatregelen vaststellen.
  • ISO / IEC 27002 (Internationale Organisatie voor Standaardisatie / Internationale Elektrotechnische Commissie). Officieel getiteld "Informatietechnologie - Beveiligingstechnieken - Gedragscode voor informatiebeveiligingsbeheer", documenteert ISO / IEC 27002 de beste beveiligingspraktijken in 14 domeinen, als volgt:
    • Informatiebeveiligingsbeleid
    • Organisatie van informatiebeveiliging < Human Resource Security
    • Asset management
    • Toegangscontrole en beheer van gebruikerstoegang
    • Cryptografische technologie
    • Fysieke beveiliging van de sites en apparatuur van de organisatie
    • Operationele beveiliging
    • Beveiligde communicatie en gegevensoverdracht > Systeemverwerving, ontwikkeling en ondersteuning van informatiesystemen
    • Beveiliging voor leveranciers en derden
    • Beheer van informatiebeveiligingsincidenten
    • Informatiebeveiligingsaspecten van bedrijfscontinuïteitsbeheer
    • Naleving
    • ITIL (Information Technology Infrastructure Library).
    Een reeks best practices voor IT-servicebeheer, bestaande uit vijf volumes, als volgt:
  • Servicestrategie. Adressering van IT-servicestrategiebeheer, serviceportfoliobeheer, financieel beheer van IT-services, vraagbeheer en beheer van zakelijke relaties.
    • Serviceontwerp. Adressen voor ontwerpcoördinatie, servicecatalogusbeheer, serviceniveaubeheer, beschikbaarheidsbeheer, capaciteitsbeheer, IT-servicecontinuïteitsbeheer, informatiebeveiligingsbeheersysteem en leveranciersbeheer.
    • Servicetransitie. Adapteer transitieplanning en -ondersteuning, wijzigingsbeheer, serviceactiva en configuratiebeheer, release- en implementatiebeheer, servicevalidatie en -tests, wijzigingsevaluatie en kennisbeheer.
    • Serviceproductie. Adressering van gebeurtenisbeheer, incidentbeheer, uitvoering van serviceaanvragen, probleembeheer en toegangsbeheer.
    • Continue serviceverbetering. Definieert een proces in zeven stappen voor verbeteringsinitiatieven, waaronder het bepalen van de strategie, het definiëren van wat gemeten zal worden, het verzamelen van de gegevens, het verwerken van de gegevens, het analyseren van de informatie en gegevens, het presenteren en gebruiken van de informatie en het implementeren van de verbetering.
Beveiligingscontrolekaders - dummies

Bewerkers keuze

Tien Helpbronnen voor Junos OS - dummies

Tien Helpbronnen voor Junos OS - dummies

Dit is een top-tien lijst met bronnen die u moet zoeken meer informatie over softwarebewerkingen, training en ondersteuning voor Junos - alle extra details die u mogelijk nodig heeft om Junos OS te kunnen configureren en bedienen in uw eigen netwerkimplementaties. CLI Help-commando's Bent u op zoek naar meer achtergrondinformatie over hoe een bepaalde functie ...

De functie van de drie vlakken van Junos netwerk OS - dummies

De functie van de drie vlakken van Junos netwerk OS - dummies

De architectuur van de Junos opererende systeem verdeelt de functies van besturing, services en doorsturen op verschillende niveaus. Elk van de vlakken van Junos OS biedt een kritieke set van functionaliteit in de werking van het netwerk. Besturingsvlak van het Junos-netwerkbesturingssysteem (NOS) Alle functies van het besturingsvlak lopen op ...

De basisprincipes van BGP-routebealing - dummy's

De basisprincipes van BGP-routebealing - dummy's

Het configureren van Border Gateway Protocol (BGP) kan nogal lastig zijn, vooral met grote aantallen peersessies die handmatig moeten worden geconfigureerd. In feite kan in een groot netwerk de full-mesh-vereiste voor IBGP een provisioning-nachtmerrie zijn. BGP's antwoord op de IBGP-paring-configuratie-nachtmerrie die het volledige maaswerk is, wordt routeberefening genoemd. Route ...

Bewerkers keuze

Noodzakelijke elementen voor SEO om hoge trefwoorden te krijgen - dummies

Noodzakelijke elementen voor SEO om hoge trefwoorden te krijgen - dummies

Als de allerbeste locatie op het web staat op de pagina een van de zoekmachines, je moet de SEO-elementen kennen die je daar kunnen brengen. Een goede plek om te beginnen is met zoekwoorden. Zoekmachines gebruiken geavanceerde processen om zoekwoordgebruik en andere factoren te categoriseren en analyseren om erachter te komen ...

Persberichten als bron van SEO-inhoud - dummies

Persberichten als bron van SEO-inhoud - dummies

Het leuke aan persberichten is dat u ze zonder toestemming op uw website kunt gebruiken, en sommige zullen al voor de zoekmachine zijn geoptimaliseerd. Het doel van een persbericht is om het uit te sturen en te zien wie het ophaalt. U hoeft geen contact op te nemen met de eigenaar van het persbericht, omdat ...

Kies een domeinnaam die geoptimaliseerd is voor zoekmachines - dummies

Kies een domeinnaam die geoptimaliseerd is voor zoekmachines - dummies

Zelfs de domeinnaam van uw site moet geoptimaliseerd voor zoekmachines. Zoekmachines lezen uniforme resource locators (URL's), op zoek naar sleutelwoorden erin. Bijvoorbeeld als u een website heeft met de domeinnaam knaagdierracen. com en iemand zoekt Google op knaagdierenraces, Google ziet rodent-racing als een wedstrijd; omdat er een streepje verschijnt tussen de twee ...

Bewerkers keuze

Praxis Elementair onderwijs Examen-Economie - dummies

Praxis Elementair onderwijs Examen-Economie - dummies

U zult enkele basisconcepten van de economie voor de Praxis moeten kennen Elementair onderwijs examen. Elementaire economie onderzoekt de wens voor, de productie van en de verkoop en het gebruik van geld, zowel lokaal als wereldwijd. Het onderwijzen van economie omvat concepten zoals behoeften versus behoeften, kosten en meer tot nadenken stemmende onderwerpen, zoals de volgende: ...

Praxis Elementair onderwijs voor Dummy's Cheat Sheet - dummies

Praxis Elementair onderwijs voor Dummy's Cheat Sheet - dummies

Het Praxis basisonderwijs: Curriculum, instructie en beoordeling examen (5017) bestrijkt een breed scala van wat u moet weten over basisonderwijs. Als u het Praxis Elementary Education: Content Knowledge-examen (5018) neemt, moet u zich ervan bewust zijn dat het de dekking beperkt tot de inhoud van de vier hoofdonderwerpen die een elementaire leraar is ...

Praxis Core For Dummies Cheat Sheet - dummies

Praxis Core For Dummies Cheat Sheet - dummies

Voordat je te opgewonden raakt, begrijp dat de informatie die volgt niet klopt eigenlijk niet over het bedriegen van de Praxis. Het gaat echt meer om de meest efficiënte manieren om je voor te bereiden op het examen. Maar "voorbereidingsblad" heeft niet helemaal dezelfde reden. Trouwens, vals spelen is niet nodig als je weet wat je aan het doen bent, en ...