Rumah Kewangan Peribadi Kawalan Kawalan Keselamatan - organisasi

Kawalan Kawalan Keselamatan - organisasi

Video: Penjenamaan semula operasi kawalan sempadan Malaysia-Thailand 2025

Video: Penjenamaan semula operasi kawalan sempadan Malaysia-Thailand 2025
Anonim

Organisasi sering menggunakan rangka kerja kawalan keselamatan untuk membantu usaha pematuhan undang-undang dan pengawalseliaan mereka. Beberapa contoh rangka kerja keselamatan yang berkaitan termasuk yang berikut:

  • COBIT. Dibangunkan oleh Persatuan Audit dan Kawalan Sistem Maklumat (ISACA) dan IT Governance Institute (ITGI), COBIT terdiri daripada beberapa komponen, termasuk
    • Rangka Kerja. Mengadakan objektif tadbir urus IT dan amalan terbaik.
    • Perihalan proses. Menyediakan model rujukan dan bahasa yang sama.
    • Objektif kawalan. Dokumen keperluan pengurusan peringkat tinggi untuk mengawal proses IT individu.
    • Garis panduan pengurusan. Alat untuk menugaskan tanggungjawab, mengukur prestasi, dan menggambarkan hubungan antara proses. Model
    • Maturity. Menilai kematangan organisasi / keupayaan dan jurang alamat.

Rangka kerja COBIT sangat popular di dalam organisasi yang tertakluk kepada Akta Sarbanes-Oxley.

  • NIST (Institut Kebangsaan dan Teknologi) Penerbitan Khas 800-53: Kawalan Keselamatan dan Privasi untuk Sistem dan Organisasi Maklumat Persekutuan. Dikenali sebagai NIST SP800-53, ini adalah rangka kerja kawalan yang sangat popular dan komprehensif yang dikehendaki oleh semua agensi kerajaan U. S. Ia juga digunakan secara meluas dalam industri swasta.
  • COSO (Jawatankuasa Penajaan Organisasi Suruhanjaya Treadway). Dibangunkan oleh Institut Akauntan Pengurusan (IMA), Persatuan Perakaunan Amerika (AAA), Institut Akauntan Awam Bertauliah Amerika (AICPA), Institut Juruaudit Dalaman (IIA), dan Eksekutif Kewangan Antarabangsa (FEI), rangka kerja COSO terdiri daripada lima komponen:
    • Kawalan persekitaran. Menyediakan asas bagi semua komponen kawalan dalaman lain.
    • Penilaian risiko. Menetapkan objektif melalui pengenalpastian dan analisis risiko yang berkaitan dan menentukan sama ada apa-apa yang akan menghalang organisasi daripada memenuhi objektifnya.
    • Aktiviti kawalan. Dasar dan prosedur yang dibuat untuk memastikan pematuhan arahan pengurusan. Pelbagai aktiviti kawalan dibincangkan dalam bab-bab lain dalam buku ini.
    • Maklumat dan komunikasi. Memastikan sistem maklumat yang sesuai dan proses komunikasi yang efektif disediakan di seluruh organisasi.
    • Pemantauan. Aktiviti yang menilai prestasi dari masa ke masa dan mengenal pasti kekurangan dan tindakan pembetulan.
  • ISO / IEC 27002 (Organisasi Antarabangsa bagi Standardisasi / Suruhanjaya Elektroteknik Antarabangsa). Secara rasmi bertajuk "Teknologi Maklumat - Teknik Keselamatan - Kod Amalan untuk Pengurusan Keselamatan Maklumat," ISO / IEC 27002 dokumen amalan terbaik keselamatan dalam 14 domain, seperti berikut:
    • Keselamatan sumber manusia
    • Pengurusan aset
    • Kawalan akses dan pengurusan akses pengguna
    • Teknologi kriptografi
    • Keselamatan fizikal tapak dan peralatan organisasi
    • Keselamatan operasi
    • Komunikasi selamat dan pemindahan data > Pengambilalihan, pembangunan dan sokongan sistem
    • Keselamatan untuk pembekal dan pihak ketiga
    • Pengurusan insiden keselamatan maklumat
    • Aspek keselamatan maklumat pengurusan kesinambungan perniagaan
    • Pematuhan
    • ITIL (Perpustakaan Infrastruktur Teknologi Maklumat).
    • Satu set amalan terbaik untuk pengurusan perkhidmatan IT yang terdiri daripada lima jilid, seperti berikut:
    Strategi Perkhidmatan.
  • Alamat pengurusan strategi perkhidmatan IT, pengurusan portfolio perkhidmatan, pengurusan kewangan perkhidmatan IT, pengurusan permintaan, dan pengurusan hubungan perniagaan. Reka Bentuk Perkhidmatan.
    • Penyelarasan reka bentuk alamat, pengurusan katalog perkhidmatan, pengurusan tahap perkhidmatan, pengurusan ketersediaan, pengurusan kapasiti, pengurusan kesinambungan perkhidmatan IT, sistem pengurusan keselamatan maklumat, dan pengurusan pembekal. Peralihan Perkhidmatan.
    • Perancangan dan sokongan peralihan alamat, pengurusan perubahan, aset perkhidmatan dan pengurusan konfigurasi, pengurusan pelepasan dan penempatan, pengesahan perkhidmatan dan ujian, perubahan penilaian, dan pengurusan pengetahuan. Operasi Perkhidmatan.
    • Menguruskan pengurusan acara, pengurusan insiden, pemenuhan permintaan perkhidmatan, pengurusan masalah, dan pengurusan akses. Penambahbaikan Perkhidmatan Berterusan.
    • Menetapkan proses tujuh langkah untuk inisiatif penambahbaikan, termasuk mengenal pasti strategi, menentukan apa yang akan diukur, mengumpulkan data, memproses data, menganalisis maklumat dan data, menyampaikan dan menggunakan maklumat tersebut, dan melaksanakan penambahbaikan.

Kawalan Kawalan Keselamatan - organisasi

Pilihan Editor

5 Perkara yang boleh dilakukan oleh GoPro Camera - dummies

5 Perkara yang boleh dilakukan oleh GoPro Camera - dummies

Apa yang boleh dilakukan oleh GoPro? Inilah soalan yang lebih relevan: Apa yang anda mahu lakukan? Meminta soalan ini lebih seperti menanyakan diri anda tentang keinginan dan hasrat anda sendiri untuk rakaman video yang unik. Apabila anda menentukan apa yang anda ingin tangkap, semua yang anda perlu lakukan ialah menyambungkan kamera ke gunung yang sesuai ...

Pengaturan & Pintasan dSLR Untuk Menipu Cheat Sheet - dummies

Pengaturan & Pintasan dSLR Untuk Menipu Cheat Sheet - dummies

Anda mempunyai refleks kanta tunggal digital yang besar (dSLR ) kamera dan mahu menangkap beberapa gambar indah masa-masa hidup anda. Untuk sepenuhnya menguasai dSLR anda dan membuat gambar yang menarik, anda mesti menceburkan diri ke dunia baru yang berani yang melibatkan membuat keputusan tentang mod penangkapan. Mengetahui panjang fokus apa yang digunakan dalam ...

Pilihan Editor

Bagaimana Menggunakan Lapisan Masker Gradient dan Brush Masker di Photoshop CS6 - lapisan masker

Bagaimana Menggunakan Lapisan Masker Gradient dan Brush Masker di Photoshop CS6 - lapisan masker

Lapisan lapisan di Photoshop CS6 membolehkan anda secara beransur-ansur berus dalam ketelusan dan kelegapan pada asas pixel selektif. Dua alat pelapis lapisan - Alat Gradien dan Brush - lebih kerap digunakan berbanding yang lain: Alat Gradien: Menetapkan alat ini kepada kecerunan linear hitam ke putih atau putih ke ...

Cara Menggunakan Kuler untuk Cari dan Kongsi Tema Warna di Photoshop CS6 - dummies

Cara Menggunakan Kuler untuk Cari dan Kongsi Tema Warna di Photoshop CS6 - dummies

Sumber yang tersedia untuk Adobe Photoshop Creative Suite 6 adalah luas. Kuler adalah komuniti dalam talian yang menyediakan tema warna untuk anda menyemak imbas, memuat turun, membuat, mengedit, dan memuat naik untuk berkongsi dengan orang lain. Gunakan tema ini apabila membuat projek cetak grafik atau laman web. Apa yang anda perlukan ialah sambungan Internet dan Adobe ID. Di sini ...

Cara Menggunakan Kata Kunci untuk Photoshop CS6 Files dalam Bridge - dummies

Cara Menggunakan Kata Kunci untuk Photoshop CS6 Files dalam Bridge - dummies

Kata kunci adalah label deskriptif yang anda lampirkan ke fail di Bridge. Mereka membantu untuk mengkategorikan imej Photoshop CS6 anda, membolehkan anda lebih cekap dan cepat mencari fail yang anda inginkan. Berikut adalah downside untuk membuat dan menggunakan kata kunci: Untuk membuat kata kunci baru (folder kategori yang mengandungi kata kunci): Klik ikon tanda tambah (+) ...

Pilihan Editor

Dengan Touch dengan Nota Reka bentuk - dummies

Dengan Touch dengan Nota Reka bentuk - dummies

Nota reka bentuk adalah sesuai untuk berkomunikasi dengan pemaju lain yang bekerja pada Laman web, tetapi tidak dalam jarak menjerit. Ciri Dreamweaver ini berfungsi seperti tag komen (kod HTML yang membolehkan anda memasukkan teks dalam halaman yang tidak akan dipaparkan dalam penyemak imbas) tetapi dengan privasi lebih banyak. Ramai pemaju menggunakan ...

Memenuhi Dreamweaver CS3 Common Insert Bar - dummies

Memenuhi Dreamweaver CS3 Common Insert Bar - dummies

Jangan berfikir bahawa toolbar Dreamweaver CS3 Common Insert biasa dan biasa. Ia hanya dipanggil "umum" kerana ia menawarkan perintah memasukkan yang paling kerap digunakan kerana ia adalah yang paling berguna. Dengan bilah alat yang ditunjukkan di sini, anda boleh memasukkan segala-galanya dari pautan e-mel kepada tarikh kepada mana-mana media yang ingin anda letakkan ...

Gambaran Keseluruhan Alignment Imej dalam Adobe CS5 Dreamweaver - dummies

Gambaran Keseluruhan Alignment Imej dalam Adobe CS5 Dreamweaver - dummies

Penjajaran imej dan teks bersebelahan mereka di Adobe Suite Creative 5 (Adobe CS5) Dreamweaver adalah mudah, tetapi pilihan yang ada mungkin membuat kelihatan terlalu rumit. Imej dan teks bersebelahan mereka duduk pada garis dasar yang sama sebagai lalai, memaksa teks berjalan dalam satu baris ke kanan imej. Untuk ...