Rumah Kewangan Peribadi Kawalan Kawalan Keselamatan - organisasi

Kawalan Kawalan Keselamatan - organisasi

Video: Penjenamaan semula operasi kawalan sempadan Malaysia-Thailand 2024

Video: Penjenamaan semula operasi kawalan sempadan Malaysia-Thailand 2024
Anonim

Organisasi sering menggunakan rangka kerja kawalan keselamatan untuk membantu usaha pematuhan undang-undang dan pengawalseliaan mereka. Beberapa contoh rangka kerja keselamatan yang berkaitan termasuk yang berikut:

  • COBIT. Dibangunkan oleh Persatuan Audit dan Kawalan Sistem Maklumat (ISACA) dan IT Governance Institute (ITGI), COBIT terdiri daripada beberapa komponen, termasuk
    • Rangka Kerja. Mengadakan objektif tadbir urus IT dan amalan terbaik.
    • Perihalan proses. Menyediakan model rujukan dan bahasa yang sama.
    • Objektif kawalan. Dokumen keperluan pengurusan peringkat tinggi untuk mengawal proses IT individu.
    • Garis panduan pengurusan. Alat untuk menugaskan tanggungjawab, mengukur prestasi, dan menggambarkan hubungan antara proses. Model
    • Maturity. Menilai kematangan organisasi / keupayaan dan jurang alamat.

Rangka kerja COBIT sangat popular di dalam organisasi yang tertakluk kepada Akta Sarbanes-Oxley.

  • NIST (Institut Kebangsaan dan Teknologi) Penerbitan Khas 800-53: Kawalan Keselamatan dan Privasi untuk Sistem dan Organisasi Maklumat Persekutuan. Dikenali sebagai NIST SP800-53, ini adalah rangka kerja kawalan yang sangat popular dan komprehensif yang dikehendaki oleh semua agensi kerajaan U. S. Ia juga digunakan secara meluas dalam industri swasta.
  • COSO (Jawatankuasa Penajaan Organisasi Suruhanjaya Treadway). Dibangunkan oleh Institut Akauntan Pengurusan (IMA), Persatuan Perakaunan Amerika (AAA), Institut Akauntan Awam Bertauliah Amerika (AICPA), Institut Juruaudit Dalaman (IIA), dan Eksekutif Kewangan Antarabangsa (FEI), rangka kerja COSO terdiri daripada lima komponen:
    • Kawalan persekitaran. Menyediakan asas bagi semua komponen kawalan dalaman lain.
    • Penilaian risiko. Menetapkan objektif melalui pengenalpastian dan analisis risiko yang berkaitan dan menentukan sama ada apa-apa yang akan menghalang organisasi daripada memenuhi objektifnya.
    • Aktiviti kawalan. Dasar dan prosedur yang dibuat untuk memastikan pematuhan arahan pengurusan. Pelbagai aktiviti kawalan dibincangkan dalam bab-bab lain dalam buku ini.
    • Maklumat dan komunikasi. Memastikan sistem maklumat yang sesuai dan proses komunikasi yang efektif disediakan di seluruh organisasi.
    • Pemantauan. Aktiviti yang menilai prestasi dari masa ke masa dan mengenal pasti kekurangan dan tindakan pembetulan.
  • ISO / IEC 27002 (Organisasi Antarabangsa bagi Standardisasi / Suruhanjaya Elektroteknik Antarabangsa). Secara rasmi bertajuk "Teknologi Maklumat - Teknik Keselamatan - Kod Amalan untuk Pengurusan Keselamatan Maklumat," ISO / IEC 27002 dokumen amalan terbaik keselamatan dalam 14 domain, seperti berikut:
    • Keselamatan sumber manusia
    • Pengurusan aset
    • Kawalan akses dan pengurusan akses pengguna
    • Teknologi kriptografi
    • Keselamatan fizikal tapak dan peralatan organisasi
    • Keselamatan operasi
    • Komunikasi selamat dan pemindahan data > Pengambilalihan, pembangunan dan sokongan sistem
    • Keselamatan untuk pembekal dan pihak ketiga
    • Pengurusan insiden keselamatan maklumat
    • Aspek keselamatan maklumat pengurusan kesinambungan perniagaan
    • Pematuhan
    • ITIL (Perpustakaan Infrastruktur Teknologi Maklumat).
    • Satu set amalan terbaik untuk pengurusan perkhidmatan IT yang terdiri daripada lima jilid, seperti berikut:
    Strategi Perkhidmatan.
  • Alamat pengurusan strategi perkhidmatan IT, pengurusan portfolio perkhidmatan, pengurusan kewangan perkhidmatan IT, pengurusan permintaan, dan pengurusan hubungan perniagaan. Reka Bentuk Perkhidmatan.
    • Penyelarasan reka bentuk alamat, pengurusan katalog perkhidmatan, pengurusan tahap perkhidmatan, pengurusan ketersediaan, pengurusan kapasiti, pengurusan kesinambungan perkhidmatan IT, sistem pengurusan keselamatan maklumat, dan pengurusan pembekal. Peralihan Perkhidmatan.
    • Perancangan dan sokongan peralihan alamat, pengurusan perubahan, aset perkhidmatan dan pengurusan konfigurasi, pengurusan pelepasan dan penempatan, pengesahan perkhidmatan dan ujian, perubahan penilaian, dan pengurusan pengetahuan. Operasi Perkhidmatan.
    • Menguruskan pengurusan acara, pengurusan insiden, pemenuhan permintaan perkhidmatan, pengurusan masalah, dan pengurusan akses. Penambahbaikan Perkhidmatan Berterusan.
    • Menetapkan proses tujuh langkah untuk inisiatif penambahbaikan, termasuk mengenal pasti strategi, menentukan apa yang akan diukur, mengumpulkan data, memproses data, menganalisis maklumat dan data, menyampaikan dan menggunakan maklumat tersebut, dan melaksanakan penambahbaikan.

Kawalan Kawalan Keselamatan - organisasi

Pilihan Editor

QuickBooks 2016: Senarai Kod Cukai Jualan, Senarai Kelas dan Senarai Nama Lain -

QuickBooks 2016: Senarai Kod Cukai Jualan, Senarai Kelas dan Senarai Nama Lain -

QuickBooks 2016 menawarkan banyak senarai. Anda mungkin ingin melihat senarai Kod Cukai Jualan, senarai Kelas, dan senarai Nama Lain. Jika anda perlu melihat senarai ini, cuma pilih senarai dari menu Senarai atau pilih Daftar → Senarai Profil Pelanggan & Vendor dan pilih senarai dari submenu yang ...

Perubahan Tarikh cepat - dummies

Perubahan Tarikh cepat - dummies

Ingin memasukkan atau menukar tarikh dalam entri QuickBooks? Memasuki dan mengedit tarikh dalam QuickBooks adalah pantas dan mudah apabila anda menggunakan pintasan keyboard QuickBooks yang sangat berguna ini. QuickBooks Key atau Keystroke Combination Shortcut Results + Next day - Hari Sebelumnya T Hari W Hari Pertama Minggu K Hari terakhir ...

QuickBooks Mematuhi Pesanan Pembelian - dummies

QuickBooks Mematuhi Pesanan Pembelian - dummies

Anda boleh membuat PO QuickBooks walaupun anda memesan barang melalui telefon atau melalui World Wide Web - iaitu, apabila anda tidak meminta barangan secara bertulis. Mengisi pesanan pembelian membolehkan anda menentukan item yang ada pada pesanan dan apabila item tersebut akan tiba. Apa yang anda perlu lakukan ialah bertanya ...

Pilihan Editor

Buat Label dengan Grafik di Word 2016 - dummies

Buat Label dengan Grafik di Word 2016 - dummies

Kata membolehkan anda mencetak helaian label yang serupa, tetapi ia mengandungi hanya teks membosankan. Cuba rempah-rempah dengan menambah warna, fancy, dan pemformatan. Cara terbaik untuk memasak label ialah menambah gambar atau grafik lain. Ikuti langkah berikut: Klik tab Mailings. Dalam kumpulan Buat, klik ...

Cara Mencipta Blok Bangunan AutoTeks dalam Kata 2016 - dummies

Cara Mencipta Blok Bangunan AutoTeks dalam Kata 2016 - dummies

Kata 2016 tidak mempunyai fungsi AutoComplete . Ia telah dikeluarkan beberapa versi yang lalu. Di tempatnya, anda membuat blok bangunan AutoText, yang berfungsi seperti AutoComplete lama. Blok bangunan AutoText ialah pembantu menaip. Anda membuat blok bangunan untuk teks yang sering anda taip, seperti nama, alamat, permintaan maaf, dan sebagainya. ...

Membuat Kad Ucapan di Microsoft Word 2003 - dummies

Membuat Kad Ucapan di Microsoft Word 2003 - dummies

Jika anda ingin membuat sesuatu dalam Word yang hanya akan mempesonakan seseorang, cuba tangan anda pada kad ucapan tersuai. Untuk menyiapkan Word untuk membuat kad ucapan dari satu lembaran kertas bersaiz standard, ikuti langkah-langkah berikut: 1. Pilih Fail -> Persediaan Halaman. 2. Klik tab Margin. 3. Pilih Landskap ...

Pilihan Editor

Cara Menyediakan Pengawal Cari untuk Geocoding dalam App iOS Anda

Cara Menyediakan Pengawal Cari untuk Geocoding dalam App iOS Anda

Anda sudah mempunyai satu teka-teki geocoding di tempat di papan cerita anda untuk apl iOS anda; ini Pengawal Cari yang sesuai bernama. Caranya ialah untuk menambah pengawal peribadi yang akan melaksanakan ciri Cari yang anda mahu. Untuk menambah projek anda, ikuti langkah-langkah berikut: Dalam Navigator Projek, pilih ...

Cara Menyediakan Pengawal Peta di Main_iPad. Storyboard dalam Apl IOS anda - dummies

Cara Menyediakan Pengawal Peta di Main_iPad. Storyboard dalam Apl IOS anda - dummies

Sekali anda mempunyai pengawal paparan peribadi untuk MapController dalam aplikasi iOS anda, anda perlu memberitahu papan cerita iPad untuk memuat pengawal pandangan adat anda dan bukannya UIViewController. Ikuti langkah berikut: Dalam Navigator Projek, pilih Main_iPad. papan cerita dan kemudian pilih Lihat Pengawal di Lihat Pengawal - Adegan Peta dalam Garis Besar Dokumen. ...