Σπίτι Προσωπικά Οικονομικά Ανάπτυξη και εφαρμογή τεκμηριωμένων πολιτικών ασφαλείας, προτύπων, διαδικασιών και κατευθυντήριων γραμμών

Ανάπτυξη και εφαρμογή τεκμηριωμένων πολιτικών ασφαλείας, προτύπων, διαδικασιών και κατευθυντήριων γραμμών

Πίνακας περιεχομένων:

Βίντεο: Adv-Cyp-Grk 6.1 Ρύθμιση διαμονής και εργασίας αλλοδαπών στη χώρα υποδοχής 2024

Βίντεο: Adv-Cyp-Grk 6.1 Ρύθμιση διαμονής και εργασίας αλλοδαπών στη χώρα υποδοχής 2024
Anonim

Πολιτικές ασφάλειας, πρότυπα, διαδικασίες και οδηγίες είναι διαφορετικές μεταξύ τους, αλλά αλληλεπιδρούν μεταξύ τους σε ποικιλία των τρόπων. Είναι σημαντικό να κατανοήσουμε αυτές τις διαφορές και τις σχέσεις, καθώς και να αναγνωρίσουμε τους διαφορετικούς τύπους πολιτικών και τις εφαρμογές τους.

Για την επιτυχή ανάπτυξη και εφαρμογή πολιτικών, προτύπων, οδηγιών και διαδικασιών ασφάλειας πληροφοριών, πρέπει να διασφαλίσετε ότι οι προσπάθειές σας είναι συνεπείς με την αποστολή, τους στόχους και τους στόχους της οργάνωσης.

Οι πολιτικές, τα πρότυπα, οι διαδικασίες και οι κατευθυντήριες γραμμές λειτουργούν από κοινού ως τα σχέδια για ένα επιτυχημένο πρόγραμμα ασφάλειας πληροφοριών.

  • Δημιουργία διακυβέρνησης.
  • Παρέχετε πολύτιμη καθοδήγηση και υποστήριξη αποφάσεων.
  • Βοηθήστε στη δημιουργία νομικής εξουσίας.

Πολύ συχνά, οι λύσεις τεχνικής ασφάλειας υλοποιούνται χωρίς αυτά τα σημαντικά σχέδια. Τα αποτελέσματα είναι συχνά ακριβοί και αναποτελεσματικοί έλεγχοι που δεν εφαρμόζονται ομοιόμορφα και δεν υποστηρίζουν μια γενική στρατηγική ασφάλειας.

είναι ένας όρος που αντιπροσωπεύει συλλογικά το σύστημα πολιτικών, προτύπων, κατευθυντήριων γραμμών και διαδικασιών που βοηθούν στην καθοδήγηση των καθημερινών λειτουργιών και αποφάσεων του οργανισμού. Πολιτικές

Η πολιτική ασφαλείας

αποτελεί τη βάση του προγράμματος ασφάλειας ενός οργανισμού. RFC 2196, Το Εγχειρίδιο Ασφαλείας Site, ορίζει μια πολιτική ασφάλειας ως "επίσημη δήλωση των κανόνων με τους οποίους πρέπει να συμμορφώνονται οι άνθρωποι που έχουν πρόσβαση στην τεχνολογία και τα πληροφοριακά στοιχεία ενός οργανισμού. "

Οι τέσσερις κύριοι τύποι πολιτικών είναι

Ανώτερη Διοίκηση:

  • Δήλωση υψηλού επιπέδου διαχείρισης των στόχων ασφάλειας ενός οργανισμού, οργανωτικές και ατομικές ευθύνες, ηθική και πεποιθήσεις, ελέγχους. Ρυθμιστικά στοιχεία:
  • Πολύ λεπτομερείς και συνοπτικές πολιτικές που συνήθως απαιτούνται από ομοσπονδιακές, κρατικές, βιομηχανικές ή άλλες νομικές απαιτήσεις. Συμβουλευτική:
  • Δεν είναι υποχρεωτική, αλλά συνιστάται, συχνά με συγκεκριμένες κυρώσεις ή συνέπειες για μη συμμόρφωση. Οι περισσότερες πολιτικές εμπίπτουν σε αυτήν την κατηγορία. Πληροφοριακό:
  • Μόνο ενημερώνει, χωρίς ρητές απαιτήσεις συμμόρφωσης. Τα πρότυπα, οι διαδικασίες και οι κατευθυντήριες γραμμές υποστηρίζουν στοιχεία μιας πολιτικής και παρέχουν συγκεκριμένες λεπτομέρειες εφαρμογής της πολιτικής.

ISO / IEC 27002, Τεχνολογίες Πληροφορικής - Τεχνικές Ασφάλειας - Κώδικας Πρακτικής για τη Διαχείριση της Ασφάλειας Πληροφοριών, είναι ένα διεθνές πρότυπο για την πολιτική ασφάλειας πληροφοριών.Το ISO / IEC είναι ο Διεθνής Οργανισμός Τυποποίησης και η Διεθνής Ηλεκτροτεχνική Επιτροπή. Το ISO / IEC 27002 αποτελείται από 12 τμήματα που σε μεγάλο βαθμό (αλλά όχι εντελώς) επικαλύπτουν τους οκτώ τομείς ασφαλείας (ISC) 2.

Πρότυπα (και βασικές γραμμές)

Τα πρότυπα

είναι συγκεκριμένες, υποχρεωτικές απαιτήσεις που καθορίζουν περαιτέρω και υποστηρίζουν πολιτικές υψηλότερου επιπέδου. Για παράδειγμα, ένα πρότυπο μπορεί να απαιτεί τη χρήση συγκεκριμένης τεχνολογίας, όπως η ελάχιστη απαίτηση για κρυπτογράφηση ευαίσθητων δεδομένων χρησιμοποιώντας το AES. Ένα πρότυπο μπορεί να φτάσει μέχρι και να καθορίσει την ακριβή μάρκα, το προϊόν ή το πρωτόκολλο που θα εφαρμοστεί. Οι γραμμές βάσης

είναι παρόμοιες με και σχετίζονται με τα πρότυπα. Μια βασική γραμμή μπορεί να είναι χρήσιμη για τον εντοπισμό μιας σταθερής βάσης για την αρχιτεκτονική ασφαλείας ενός οργανισμού, λαμβάνοντας υπόψη παράμετροι συγκεκριμένου συστήματος, όπως διαφορετικά λειτουργικά συστήματα. Μετά τη θέσπιση σταθερών βασικών γραμμών, μπορούν να οριστούν κατάλληλα πρότυπα σε ολόκληρο τον οργανισμό. Ορισμένοι οργανισμοί καλούν τα πρότυπα των εγγράφων διαμόρφωσης (και άλλοι άλλοι αποκαλούν τα τυπικά περιβάλλοντα λειτουργίας) αντί για τις βασικές γραμμές. Αυτή είναι μια κοινή και αποδεκτή πρακτική.

Διαδικασίες

Οι διαδικασίες

παρέχουν λεπτομερείς οδηγίες για την εφαρμογή συγκεκριμένων πολιτικών και την εκπλήρωση των κριτηρίων που ορίζονται στα πρότυπα. Οι διαδικασίες μπορεί να περιλαμβάνουν τις τυποποιημένες διαδικασίες λειτουργίας (SOP), τα βιβλία εκτέλεσης και τους οδηγούς χρήσης. Για παράδειγμα, μια διαδικασία μπορεί να είναι ένας οδηγός βήμα προς βήμα για την κρυπτογράφηση ευαίσθητων αρχείων χρησιμοποιώντας ένα συγκεκριμένο προϊόν κρυπτογράφησης λογισμικού. Οι Οδηγίες

Οι Οδηγίες

είναι παρόμοιες με τα πρότυπα, αλλά λειτουργούν ως συστάσεις και όχι ως υποχρεωτικές απαιτήσεις. Για παράδειγμα, μια κατευθυντήρια οδηγία μπορεί να παρέχει συμβουλές ή συστάσεις για τον προσδιορισμό της ευαισθησίας ενός αρχείου και αν απαιτείται κρυπτογράφηση.

Ανάπτυξη και εφαρμογή τεκμηριωμένων πολιτικών ασφαλείας, προτύπων, διαδικασιών και κατευθυντήριων γραμμών

Η επιλογή των συντακτών

Πώς να αλλάξετε τη ρύθμιση ισορροπίας λευκού σε ετικέτες Canon EOS 70D

Πώς να αλλάξετε τη ρύθμιση ισορροπίας λευκού σε ετικέτες Canon EOS 70D

Χρησιμοποιώντας το Ο έλεγχος εξισορρόπησης λευκού στο Canon EOS 70D σας μπορεί εύκολα και γρήγορα να διορθώσει προβλήματα χρώματος. Οι διαθέσιμες ρυθμίσεις ισορροπίας λευκού απεικονίζονται με τα σύμβολα που εμφανίζονται στον παρακάτω πίνακα. Μπορείτε να δείτε την τρέχουσα ρύθμιση στην οθόνη Ρυθμίσεις λήψης, όπως φαίνεται στο παρακάτω σχήμα. Για να προσαρμόσετε τη ρύθμιση, έχετε ...

Η επιλογή των συντακτών

Προετοιμασία αντιγράφου TIFF ψηφιακής εικόνας για δημοσίευση - ανδρεικέλες

Προετοιμασία αντιγράφου TIFF ψηφιακής εικόνας για δημοσίευση - ανδρεικέλες

Μπορείτε να δημιουργήσετε αντίγραφο TIFF ψηφιακής εικόνας εύκολα. Για παράδειγμα, εάν θέλετε να υποβάλετε μια ψηφιακή φωτογραφία σε μια δημοσίευση εκτύπωσης, χρειάζεστε ένα αρχείο φωτογραφίας μορφής TIFF. Για να δημιουργήσετε ένα αντίγραφο TIFF ενός αρχείου σε ένα πρόγραμμα επεξεργασίας φωτογραφιών:

Εξάγοντας το περίγραμμα επιλογής του ψηφιακού σας επεξεργαστή εικόνας - ανδρείκελα

Εξάγοντας το περίγραμμα επιλογής του ψηφιακού σας επεξεργαστή εικόνας - ανδρείκελα

Η πρώτη προσπάθεια. Αναμείνετε να βελτιώσετε το περίγραμμα επιλογής σας τουλάχιστον λίγο. Μπορείτε να βελτιώσετε το περίγραμμα σας με διάφορους τρόπους: Αντίστροφη περιγράμματος επιλογής: Απλά χρησιμοποιήστε την εντολή Invert (ή την αντίστοιχη εντολή του προγράμματος). Προσθέστε σε περίγραμμα επιλογής: ...

Επιλογή από τις άκρες της ψηφιακής εικόνας - ανδρείκελα

Επιλογή από τις άκρες της ψηφιακής εικόνας - ανδρείκελα

Όπου οι φωτεινές περιοχές πληρούν τις σκοτεινές περιοχές. Πολλά προγράμματα επεξεργασίας φωτογραφιών σας επιτρέπουν να σχεδιάσετε ένα περίγραμμα επιλογής κατά μήκος ενός άκρου. Το εργαλείο αναζητά άκρες κοντά στο σημείο που σύρετε το ποντίκι.

Η επιλογή των συντακτών

Πώς να χρησιμοποιείτε το παράθυρο μητρώου του QuickBooks 2010 - dummies

Πώς να χρησιμοποιείτε το παράθυρο μητρώου του QuickBooks 2010 - dummies

Για να εργαστείτε ευκολότερα με το παράθυρο του Μητρώου και να ελέγξετε τον τρόπο εμφάνισής του: Το κουμπί Μετάβαση: Εμφανίζει το παράθυρο διαλόγου Μετάβαση (Go To). Αυτό το παράθυρο διαλόγου σάς επιτρέπει να αναζητήσετε μια συναλλαγή στο παράθυρο "Εγγραφή". Για παράδειγμα, μπορείτε να αναζητήσετε ...

Πώς να εργάζεστε με έναν υπάρχοντα προϋπολογισμό σε QuickBooks - dummies

Πώς να εργάζεστε με έναν υπάρχοντα προϋπολογισμό σε QuickBooks - dummies

Σε μεγάλες εταιρείες με εκατοντάδες ή χιλιάδες εργαζόμενοι, δύο ή τρία άτομα δαπανούν μεγάλο μέρος ή και ολόκληρο το χρόνο εργασίας τους με τα στοιχεία που έχουν εγγραφεί στον προϋπολογισμό. Για να επεξεργαστείτε έναν υπάρχοντα προϋπολογισμό στο QuickBooks, ακολουθήστε τα παρακάτω βήματα:

Πώς να χρησιμοποιείτε τα κουτιά παραθύρων αναφορών του QuickBooks - dummies

Πώς να χρησιμοποιείτε τα κουτιά παραθύρων αναφορών του QuickBooks - dummies

Από, Προς, Στήλες και Ταξινόμηση. Αυτά τα πλαίσια σας επιτρέπουν επίσης να ελέγχετε τις πληροφορίες που εμφανίζονται στο παράθυρο αναφοράς και την εμφάνιση των πληροφοριών. Για παράδειγμα, μπορείτε να ενημερώσετε το QuickBooks για το χρονικό διάστημα που θέλετε ...