Rumah Kewangan Peribadi Membangun dan Melaksanakan Dasar Keselamatan, Piawaian, Prosedur dan Garis Panduan Dokumentasi

Membangun dan Melaksanakan Dasar Keselamatan, Piawaian, Prosedur dan Garis Panduan Dokumentasi

Isi kandungan:

Video: 2013 State of the Union Address: Speech by President Barack Obama (Enhanced Verison) 2024

Video: 2013 State of the Union Address: Speech by President Barack Obama (Enhanced Verison) 2024
Anonim

Dasar keselamatan, piawaian, prosedur, dan garis panduan adalah berbeza antara satu sama lain, tetapi mereka juga berinteraksi antara satu sama lain dalam pelbagai cara. Penting untuk memahami perbezaan dan hubungan ini, dan juga untuk mengenali pelbagai jenis dasar dan aplikasi mereka.

Untuk berjaya membangun dan melaksanakan dasar, piawaian, garis panduan dan prosedur keselamatan maklumat, anda mesti memastikan bahawa usaha anda selaras dengan misi, matlamat, dan objektif organisasi.

Dasar, piawaian, prosedur, dan garis panduan semuanya berfungsi sebagai pelan bagi program keselamatan maklumat yang berjaya. Mereka

  • Menetapkan tadbir urus.
  • Sediakan bimbingan dan sokongan keputusan yang berharga.
  • Membantu menubuhkan kuasa undang-undang.

Sering kali, penyelesaian keselamatan teknikal dilaksanakan tanpa pelan induk yang penting ini. Hasilnya sering mahal dan tidak berkesan kawalan yang tidak digunakan secara seragam dan tidak menyokong strategi keselamatan keseluruhan.

Tadbir adalah istilah yang secara kolektif mewakili sistem dasar, piawaian, garis panduan dan prosedur yang membantu mengendalikan operasi dan keputusan sehari-hari organisasi.

Polisi

A dasar keselamatan menjadi asas kepada program keselamatan maklumat organisasi. RFC 2196, Buku Panduan Keselamatan Laman, mentakrifkan dasar keselamatan sebagai "pernyataan peraturan rasmi yang membolehkan orang yang diberi akses kepada aset teknologi dan maklumat organisasi mesti mematuhi. "

Empat jenis dasar utama ialah

  • Pengurusan Kanan: Pernyataan pengurusan peringkat tinggi tentang objektif keselamatan organisasi, tanggungjawab organisasi dan individu, etika dan kepercayaan, dan keperluan umum dan kawalan.
  • Peraturan: Dasar yang sangat terperinci dan ringkas yang biasanya dimandatkan oleh persekutuan, negeri, industri, atau keperluan undang-undang yang lain.
  • Penasihat: Tidak wajib, tetapi amat disyorkan, sering dengan penalti atau akibat tertentu untuk kegagalan untuk mematuhi. Kebanyakan dasar jatuh ke dalam kategori ini.
  • Informatif: Hanya memberitahu, tanpa syarat yang jelas untuk pematuhan.

Piawaian, prosedur, dan garis panduan menyokong unsur-unsur dasar dan menyediakan butiran pelaksanaan dasar tertentu.

ISO / IEC 27002, Teknologi Maklumat - Teknik Keselamatan - Kod Amalan untuk Pengurusan Keselamatan Maklumat, adalah piawaian antarabangsa untuk dasar keselamatan maklumat.ISO / IEC adalah Organisasi Antarabangsa bagi Standardisasi dan Suruhanjaya Elektroteknik Antarabangsa. ISO / IEC 27002 terdiri daripada 12 bahagian yang sebahagian besarnya (tetapi tidak sepenuhnya) menindih domain keselamatan lapan (ISC) 2.

Piawaian (dan garis dasar)

Piawaian adalah keperluan khusus, mandatori yang lebih mendefinisikan dan menyokong dasar peringkat lebih tinggi. Sebagai contoh, piawaian mungkin memerlukan penggunaan teknologi tertentu, seperti keperluan minimum untuk penyulitan data sensitif menggunakan AES. Standard boleh pergi setakat untuk menentukan jenama, produk, atau protokol yang tepat untuk dilaksanakan.

Basel adalah sama dan berkaitan dengan piawaian. Garis dasar boleh berguna untuk mengenal pasti asas konsisten untuk senibina keselamatan organisasi, dengan mengambil kira parameter khusus sistem, seperti sistem pengendalian yang berbeza. Selepas asas garis konsisten ditubuhkan, standard yang sesuai dapat ditakrifkan di seluruh organisasi.

Sesetengah organisasi memanggil piawaian dokumen konfigurasi mereka (dan masih ada yang lain menyebutnya persekitaran operasi standard) dan bukannya garis dasar. Inilah amalan biasa dan boleh diterima.

Prosedur

Prosedur memberikan arahan terperinci mengenai cara melaksanakan dasar tertentu dan memenuhi kriteria yang ditetapkan dalam piawai. Prosedur boleh merangkumi Prosedur Pengendalian Piawaian (SOP), buku berjalan, dan panduan pengguna. Sebagai contoh, prosedur mungkin menjadi panduan langkah demi langkah untuk menyulitkan fail sensitif dengan menggunakan produk penyulitan perisian tertentu.

Garis Panduan

Garis Panduan adalah sama dengan piawaian tetapi mereka berfungsi sebagai cadangan dan bukannya sebagai keperluan wajib. Sebagai contoh, garis panduan mungkin memberikan tip atau cadangan untuk menentukan kepekaan fail dan sama ada penyulitan diperlukan.

Membangun dan Melaksanakan Dasar Keselamatan, Piawaian, Prosedur dan Garis Panduan Dokumentasi

Pilihan Editor

QuickBooks 2016: Senarai Kod Cukai Jualan, Senarai Kelas dan Senarai Nama Lain -

QuickBooks 2016: Senarai Kod Cukai Jualan, Senarai Kelas dan Senarai Nama Lain -

QuickBooks 2016 menawarkan banyak senarai. Anda mungkin ingin melihat senarai Kod Cukai Jualan, senarai Kelas, dan senarai Nama Lain. Jika anda perlu melihat senarai ini, cuma pilih senarai dari menu Senarai atau pilih Daftar → Senarai Profil Pelanggan & Vendor dan pilih senarai dari submenu yang ...

Perubahan Tarikh cepat - dummies

Perubahan Tarikh cepat - dummies

Ingin memasukkan atau menukar tarikh dalam entri QuickBooks? Memasuki dan mengedit tarikh dalam QuickBooks adalah pantas dan mudah apabila anda menggunakan pintasan keyboard QuickBooks yang sangat berguna ini. QuickBooks Key atau Keystroke Combination Shortcut Results + Next day - Hari Sebelumnya T Hari W Hari Pertama Minggu K Hari terakhir ...

QuickBooks Mematuhi Pesanan Pembelian - dummies

QuickBooks Mematuhi Pesanan Pembelian - dummies

Anda boleh membuat PO QuickBooks walaupun anda memesan barang melalui telefon atau melalui World Wide Web - iaitu, apabila anda tidak meminta barangan secara bertulis. Mengisi pesanan pembelian membolehkan anda menentukan item yang ada pada pesanan dan apabila item tersebut akan tiba. Apa yang anda perlu lakukan ialah bertanya ...

Pilihan Editor

Buat Label dengan Grafik di Word 2016 - dummies

Buat Label dengan Grafik di Word 2016 - dummies

Kata membolehkan anda mencetak helaian label yang serupa, tetapi ia mengandungi hanya teks membosankan. Cuba rempah-rempah dengan menambah warna, fancy, dan pemformatan. Cara terbaik untuk memasak label ialah menambah gambar atau grafik lain. Ikuti langkah berikut: Klik tab Mailings. Dalam kumpulan Buat, klik ...

Cara Mencipta Blok Bangunan AutoTeks dalam Kata 2016 - dummies

Cara Mencipta Blok Bangunan AutoTeks dalam Kata 2016 - dummies

Kata 2016 tidak mempunyai fungsi AutoComplete . Ia telah dikeluarkan beberapa versi yang lalu. Di tempatnya, anda membuat blok bangunan AutoText, yang berfungsi seperti AutoComplete lama. Blok bangunan AutoText ialah pembantu menaip. Anda membuat blok bangunan untuk teks yang sering anda taip, seperti nama, alamat, permintaan maaf, dan sebagainya. ...

Membuat Kad Ucapan di Microsoft Word 2003 - dummies

Membuat Kad Ucapan di Microsoft Word 2003 - dummies

Jika anda ingin membuat sesuatu dalam Word yang hanya akan mempesonakan seseorang, cuba tangan anda pada kad ucapan tersuai. Untuk menyiapkan Word untuk membuat kad ucapan dari satu lembaran kertas bersaiz standard, ikuti langkah-langkah berikut: 1. Pilih Fail -> Persediaan Halaman. 2. Klik tab Margin. 3. Pilih Landskap ...

Pilihan Editor

Cara Menyediakan Pengawal Cari untuk Geocoding dalam App iOS Anda

Cara Menyediakan Pengawal Cari untuk Geocoding dalam App iOS Anda

Anda sudah mempunyai satu teka-teki geocoding di tempat di papan cerita anda untuk apl iOS anda; ini Pengawal Cari yang sesuai bernama. Caranya ialah untuk menambah pengawal peribadi yang akan melaksanakan ciri Cari yang anda mahu. Untuk menambah projek anda, ikuti langkah-langkah berikut: Dalam Navigator Projek, pilih ...

Cara Menyediakan Pengawal Peta di Main_iPad. Storyboard dalam Apl IOS anda - dummies

Cara Menyediakan Pengawal Peta di Main_iPad. Storyboard dalam Apl IOS anda - dummies

Sekali anda mempunyai pengawal paparan peribadi untuk MapController dalam aplikasi iOS anda, anda perlu memberitahu papan cerita iPad untuk memuat pengawal pandangan adat anda dan bukannya UIViewController. Ikuti langkah berikut: Dalam Navigator Projek, pilih Main_iPad. papan cerita dan kemudian pilih Lihat Pengawal di Lihat Pengawal - Adegan Peta dalam Garis Besar Dokumen. ...