Rumah Kewangan Peribadi Kawalan Kawalan Keselamatan - organisasi

Kawalan Kawalan Keselamatan - organisasi

Video: Penjenamaan semula operasi kawalan sempadan Malaysia-Thailand 2024

Video: Penjenamaan semula operasi kawalan sempadan Malaysia-Thailand 2024
Anonim

Organisasi sering menggunakan rangka kerja kawalan keselamatan untuk membantu usaha pematuhan undang-undang dan pengawalseliaan mereka. Beberapa contoh rangka kerja keselamatan yang berkaitan termasuk yang berikut:

  • COBIT. Dibangunkan oleh Persatuan Audit dan Kawalan Sistem Maklumat (ISACA) dan IT Governance Institute (ITGI), COBIT terdiri daripada beberapa komponen, termasuk
    • Rangka Kerja. Mengadakan objektif tadbir urus IT dan amalan terbaik.
    • Perihalan proses. Menyediakan model rujukan dan bahasa yang sama.
    • Objektif kawalan. Dokumen keperluan pengurusan peringkat tinggi untuk mengawal proses IT individu.
    • Garis panduan pengurusan. Alat untuk menugaskan tanggungjawab, mengukur prestasi, dan menggambarkan hubungan antara proses. Model
    • Maturity. Menilai kematangan organisasi / keupayaan dan jurang alamat.

Rangka kerja COBIT sangat popular di dalam organisasi yang tertakluk kepada Akta Sarbanes-Oxley.

  • NIST (Institut Kebangsaan dan Teknologi) Penerbitan Khas 800-53: Kawalan Keselamatan dan Privasi untuk Sistem dan Organisasi Maklumat Persekutuan. Dikenali sebagai NIST SP800-53, ini adalah rangka kerja kawalan yang sangat popular dan komprehensif yang dikehendaki oleh semua agensi kerajaan U. S. Ia juga digunakan secara meluas dalam industri swasta.
  • COSO (Jawatankuasa Penajaan Organisasi Suruhanjaya Treadway). Dibangunkan oleh Institut Akauntan Pengurusan (IMA), Persatuan Perakaunan Amerika (AAA), Institut Akauntan Awam Bertauliah Amerika (AICPA), Institut Juruaudit Dalaman (IIA), dan Eksekutif Kewangan Antarabangsa (FEI), rangka kerja COSO terdiri daripada lima komponen:
    • Kawalan persekitaran. Menyediakan asas bagi semua komponen kawalan dalaman lain.
    • Penilaian risiko. Menetapkan objektif melalui pengenalpastian dan analisis risiko yang berkaitan dan menentukan sama ada apa-apa yang akan menghalang organisasi daripada memenuhi objektifnya.
    • Aktiviti kawalan. Dasar dan prosedur yang dibuat untuk memastikan pematuhan arahan pengurusan. Pelbagai aktiviti kawalan dibincangkan dalam bab-bab lain dalam buku ini.
    • Maklumat dan komunikasi. Memastikan sistem maklumat yang sesuai dan proses komunikasi yang efektif disediakan di seluruh organisasi.
    • Pemantauan. Aktiviti yang menilai prestasi dari masa ke masa dan mengenal pasti kekurangan dan tindakan pembetulan.
  • ISO / IEC 27002 (Organisasi Antarabangsa bagi Standardisasi / Suruhanjaya Elektroteknik Antarabangsa). Secara rasmi bertajuk "Teknologi Maklumat - Teknik Keselamatan - Kod Amalan untuk Pengurusan Keselamatan Maklumat," ISO / IEC 27002 dokumen amalan terbaik keselamatan dalam 14 domain, seperti berikut:
    • Keselamatan sumber manusia
    • Pengurusan aset
    • Kawalan akses dan pengurusan akses pengguna
    • Teknologi kriptografi
    • Keselamatan fizikal tapak dan peralatan organisasi
    • Keselamatan operasi
    • Komunikasi selamat dan pemindahan data > Pengambilalihan, pembangunan dan sokongan sistem
    • Keselamatan untuk pembekal dan pihak ketiga
    • Pengurusan insiden keselamatan maklumat
    • Aspek keselamatan maklumat pengurusan kesinambungan perniagaan
    • Pematuhan
    • ITIL (Perpustakaan Infrastruktur Teknologi Maklumat).
    • Satu set amalan terbaik untuk pengurusan perkhidmatan IT yang terdiri daripada lima jilid, seperti berikut:
    Strategi Perkhidmatan.
  • Alamat pengurusan strategi perkhidmatan IT, pengurusan portfolio perkhidmatan, pengurusan kewangan perkhidmatan IT, pengurusan permintaan, dan pengurusan hubungan perniagaan. Reka Bentuk Perkhidmatan.
    • Penyelarasan reka bentuk alamat, pengurusan katalog perkhidmatan, pengurusan tahap perkhidmatan, pengurusan ketersediaan, pengurusan kapasiti, pengurusan kesinambungan perkhidmatan IT, sistem pengurusan keselamatan maklumat, dan pengurusan pembekal. Peralihan Perkhidmatan.
    • Perancangan dan sokongan peralihan alamat, pengurusan perubahan, aset perkhidmatan dan pengurusan konfigurasi, pengurusan pelepasan dan penempatan, pengesahan perkhidmatan dan ujian, perubahan penilaian, dan pengurusan pengetahuan. Operasi Perkhidmatan.
    • Menguruskan pengurusan acara, pengurusan insiden, pemenuhan permintaan perkhidmatan, pengurusan masalah, dan pengurusan akses. Penambahbaikan Perkhidmatan Berterusan.
    • Menetapkan proses tujuh langkah untuk inisiatif penambahbaikan, termasuk mengenal pasti strategi, menentukan apa yang akan diukur, mengumpulkan data, memproses data, menganalisis maklumat dan data, menyampaikan dan menggunakan maklumat tersebut, dan melaksanakan penambahbaikan.

Kawalan Kawalan Keselamatan - organisasi

Pilihan Editor

Melindungi Metrik Media Sosial anda dengan Alat Cadangan - dummies

Melindungi Metrik Media Sosial anda dengan Alat Cadangan - dummies

Jika anda telah memulakan jejak sosial metrik media dan menikmati kurniaan data yang kini dapat dilihat, dihidupkan, dan digunakan, anda mungkin tertanya-tanya apa yang mungkin menyebabkan kemurungan! Mudah: kehilangan data. Katakanlah bahawa anda mempunyai masalah tapak atau entah bagaimana kehilangan akses ke tapak atau data anda. Adakah anda mempunyai sandaran anda ...

Laman web baru? Menarik Tumpuan Media Sosial Lalu Lintas dan Meningkat - dummies

Laman web baru? Menarik Tumpuan Media Sosial Lalu Lintas dan Meningkat - dummies

Mana-mana kempen baru, laman web, akaun Twitter, halaman Facebook, atau item lain yang anda ingin ukur dengan metrik media sosial bermula pada sifar. Nombor ini boleh membuat anda merasa seperti anda bercakap dengan tidak sah, bercakap dengan diri anda atau anda tersembunyi dari pandangan. Perasaan ini boleh membawa kepada pengasingan secara keseluruhan ...

Meracuni Google Spider - dummies

Meracuni Google Spider - dummies

Anda sentiasa dapat mencari orang yang ingin menyimpang dari lurus dan sempit. Ya, mereka adalah orang bodoh yang terlibat dalam taktik pengoptimuman berisiko yang bertujuan untuk menggerakkan PageRank secara artifisial, memanipulasi pesanan halaman hasil carian di Google, dan mendapatkan kelebihan yang tidak adil dalam indeks. Google, dengan reputasi yang luar biasa untuk melindungi, ...

Pilihan Editor

Mengukur Pengunjung Lama Menginap di Laman Web Anda - dummies

Mengukur Pengunjung Lama Menginap di Laman Web Anda - dummies

Di laman web anda memberikan wawasan yang penting. Anda boleh memikirkan sama ada pengunjung sedang melihat cepat, kemudian pergi, atau sama ada mereka bertahan lebih lama dan sebenarnya membaca bahan dalam talian anda dengan tujuan untuk mengambil tindakan. Jika majoriti pelawat laman web anda tidak ...

Pemasaran web: Cara Menilai Layouts dengan Peta Haba - dummies

Pemasaran web: Cara Menilai Layouts dengan Peta Haba - dummies

Laman web perniagaan sangat mirip dengan merancang kedai dengan pemasaran produk dalam fikiran. Malah, laman web anda benar-benar adalah kedai - kedai maya di Internet. Rangkaian kedai runcit telah menghabiskan berjuta-juta dolar dalam penyelidikan pasaran, menonton dan mendokumentasikan bagaimana pembeli memasuki kedai, belok kanan atau kiri, dan ...

Analitik web Untuk Menipu Cheat Sheet - dummies

Analitik web Untuk Menipu Cheat Sheet - dummies

Melakukan analisis laman web tidak perlu meletihkan dan intensif masa. Anda boleh meringkaskan prestasi keseluruhan laman web anda dengan cepat - jika anda tahu apa yang perlu dicari. Alat analisis web percuma dan kos rendah boleh membantu anda mengukur kejayaan laman web anda, dan anda boleh menjana perujuk tapak dengan pelbagai cara yang tidak mungkin ...

Pilihan Editor

Cara Memaksimumkan Ruang pada Laman Web - dummies

Cara Memaksimumkan Ruang pada Laman Web - dummies

Terlalu terhad, anda boleh membuat penggunaan kreatif beberapa teknologi di luar sana untuk memaksimumkan antara muka anda. Untuk setiap teknik berikut yang diterangkan, terdapat banyak laman web yang menawarkan sampel kod, forum, dan sumber untuk membantu anda memulakan. Accordions. Antara muka akordion membolehkan ...

Cara Mendapatkan Corak CSS3 Online - dummies

Cara Mendapatkan Corak CSS3 Online - dummies

Mencipta kesan mudah untuk laman CSS3 menggunakan gradien mudah . Walau bagaimanapun, mewujudkan sesuatu yang benar-benar hebat memerlukan masa dan keupayaan artistik. Kebanyakan pemaju benar-benar tidak mempunyai masa atau kemahiran yang diperlukan untuk mencipta sesuatu yang mempesonakan menggunakan CSS3 sahaja (atau CSS3 digabungkan dengan grafik) - di sinilah pereka bermain. Ramai pereka yang membolehkan anda ...

Bagaimana Mengoptimumkan Aplikasi CSS3 dengan Modernizr - dummies

Bagaimana Mengoptimumkan Aplikasi CSS3 dengan Modernizr - dummies

Terdapat banyak pelayar dan versi pelayar yang berbeza gunakan hari ini. Tidak semua daripada mereka adalah optimum untuk CSS3. Inilah tempat Modernizr dimainkan. Pemajunya menyebutnya "perpustakaan JavaScript yang mengesan ciri HTML5 dan CSS3 dalam pelayar pengguna. "Anda menggunakan Modernizr untuk melaksanakan tugas secara pilihan dan memasukkan ciri aplikasi berdasarkan ...