Lar Finanças Pessoais Desenvolvem e implementam políticas, padrões, procedimentos e diretrizes de segurança documentados - dummies

Desenvolvem e implementam políticas, padrões, procedimentos e diretrizes de segurança documentados - dummies

Índice:

Vídeo: [#20anosCGIbr] "Neutralidade da rede", com Barbara van Schewick e Christopher Marsden 2024

Vídeo: [#20anosCGIbr] "Neutralidade da rede", com Barbara van Schewick e Christopher Marsden 2024
Anonim

Políticas de segurança, padrões, procedimentos e diretrizes são diferentes um do outro, mas também interagem uns com os outros em uma variedade de maneiras. É importante entender essas diferenças e relacionamentos, e também reconhecer os diferentes tipos de políticas e suas aplicações.

Para desenvolver e implementar políticas, padrões, diretrizes e procedimentos de segurança da informação, você deve garantir que seus esforços sejam consistentes com a missão, os objetivos e os objetivos da organização.

As políticas, os padrões, os procedimentos e as diretrizes funcionam em conjunto como planos para um programa de segurança de informações bem-sucedido. Eles

  • Estabelecer a governança.
  • Fornecer orientação valiosa e suporte à decisão.
  • Ajude a estabelecer autoridade legal.

Muitas vezes, as soluções de segurança técnica são implementadas sem esses planos importantes. Os resultados são frequentemente controles caros e ineficazes que não são aplicados uniformemente e não suportam uma estratégia geral de segurança.

Governança é um termo que representa coletivamente o sistema de políticas, padrões, diretrizes e procedimentos que ajudam a orientar as operações e decisões do dia-a-dia de uma organização.

Políticas

A política de segurança constitui a base do programa de segurança de informações de uma organização. RFC 2196, O Site Security Handbook, define uma política de segurança como "uma declaração formal de regras pelas quais as pessoas que têm acesso a recursos de tecnologia e informação de uma organização devem cumprir. "

Os quatro principais tipos de políticas são

  • Senior Management: Uma declaração de gerenciamento de alto nível dos objetivos de segurança de uma organização, responsabilidades organizacionais e individuais, éticas e crenças e requisitos gerais e controles.
  • Regulamentação: Políticas altamente detalhadas e concisas geralmente exigidas por requisitos federais, estaduais, industriais ou outros requisitos legais.
  • Assessoria: Não obrigatório, mas altamente recomendado, muitas vezes com penalidades específicas ou consequências por incumprimento. A maioria das políticas se enquadra nesta categoria.
  • Informativo: Apenas informa, sem requisitos explícitos de conformidade.

Padrões, procedimentos e diretrizes são elementos de apoio de uma política e fornecem detalhes específicos de implementação da política.

ISO / IEC 27002, Tecnologia da Informação - Técnicas de Segurança - Código de Prática para a Gestão da Segurança da Informação, é um padrão internacional para a política de segurança da informação.ISO / IEC é a Organização Internacional de Normalização e Comissão Electrotécnica Internacional. ISO / IEC 27002 consiste em 12 seções que, em grande parte (mas não completamente), se sobrepõem aos oito domínios de segurança (ISC) 2.

Padrões (e linhas de base)

Padrões são requisitos específicos e obrigatórios que definem e suportam políticas de nível superior. Por exemplo, um padrão pode exigir o uso de uma tecnologia específica, como um requisito mínimo para criptografia de dados sensíveis usando AES. Um padrão pode chegar a ponto de especificar a marca exata, produto ou protocolo a ser implementado.

Linhas de base são semelhantes e estão relacionados aos padrões. Uma linha de base pode ser útil para identificar uma base consistente para a arquitetura de segurança de uma organização, levando em consideração parâmetros específicos do sistema, como sistemas operacionais diferentes. Depois que as linhas de base consistentes são estabelecidas, padrões apropriados podem ser definidos em toda a organização.

Algumas organizações chamam seus padrões de documentos de configuração (e outros ainda os chamam de ambientes operacionais padrão) em vez de linhas de base. Esta é uma prática comum e aceitável.

Procedimentos

Procedimentos fornecem instruções detalhadas sobre como implementar políticas específicas e atender aos critérios definidos nos padrões. Os procedimentos podem incluir Procedimentos Operacionais Padrão (SOPs), livros executados e guias do usuário. Por exemplo, um procedimento pode ser um guia passo a passo para criptografar arquivos sensíveis usando um produto de criptografia de software específico.

Diretrizes

Diretrizes são semelhantes aos padrões, mas funcionam como recomendações e não como requisitos obrigatórios. Por exemplo, uma diretriz pode fornecer dicas ou recomendações para determinar a sensibilidade de um arquivo e se a criptografia é necessária.

Desenvolvem e implementam políticas, padrões, procedimentos e diretrizes de segurança documentados - dummies

Escolha dos editores

ASVAB Paragraph Comprehension Practice - dummies

ASVAB Paragraph Comprehension Practice - dummies

Um dos subtestes que você verá no ASVAB é o teste de compreensão de parágrafos. Esta parte do ASVAB está voltada para ver se você entende o que você lê. Exemplo de perguntas Parágrafo Tempo de compreensão: 13 minutos para 15 perguntas Instruções: A compreensão de parágrafo é o quarto subtesto no ASVAB. As perguntas são projetadas para ...

ASVAB Preparação: Números positivos e negativos - manequins

ASVAB Preparação: Números positivos e negativos - manequins

Certifique-se de que esteja familiarizado com o trabalho positivo e negativo números para o ASVAB. Os números podem ser positivos ou negativos. Um número positivo é qualquer número maior que zero. Então, 4; 3. 2; 793; 3/4; 1/2; e 430, 932, 843, 784 são todos números positivos. Números inferiores a zero são números negativos. Cada número positivo tem um negativo ...

ASVAB Dicas de compreensão de leitura - manequins

ASVAB Dicas de compreensão de leitura - manequins

As abordagens de compreensão de parágrafo no ASVAB geralmente são bastante curtas. Essas dicas podem ajudá-lo a compreender melhor as passagens de leitura ASVAB e as perguntas que as seguem: Compreenda o que a questão quer de você. Solicita o ponto principal, informações específicas ou uma conclusão baseada na informação apresentada? Releia o parágrafo ...

Escolha dos editores

A diferença entre análises analógicas e digitais - manequins

A diferença entre análises analógicas e digitais - manequins

Toda a eletrônica pode ser dividida em duas grandes categorias: analógico e digital. Um dos exemplos mais comuns da diferença entre dispositivos analógicos e digitais é um relógio. No relógio analógico, o tempo é representado por mãos que giram ao redor de um disco e apontam para uma localização no mostrador que representa ...

O papel dos átomos na eletrônica - dummies

O papel dos átomos na eletrônica - dummies

Os átomos são os blocos de construção básicos de tudo no universo, seja natural ou manmade. Eles são tão pequenos que você encontraria milhões deles em uma única partícula de poeira. A corrente elétrica, às vezes conhecida como eletricidade, é o movimento na mesma direção de partículas microscópicamente pequenas e eletricamente carregadas, chamadas elétrons. Cada átomo contém o ...

Roles de prótons e elétrons - dummies

Roles de prótons e elétrons - dummies

É Uma propriedade de certas partículas, como elétrons, prótons , e quarks (sim, quarks) que descreve como eles interagem uns com os outros. Existem dois tipos diferentes de carga elétrica, um pouco arbitrariamente chamada positiva e negativa (bem como as quatro direções cardinais são chamadas norte, sul, leste e oeste). Em geral, partículas que carregam ...

Escolha dos editores

Acesso 2007 All-In-One For Dummies Cheat Sheet - dummies

Acesso 2007 All-In-One For Dummies Cheat Sheet - dummies

Trabalhando no Access 2007 é mais fácil uma vez que você entenda executar a janela do Access 2007 e usar ferramentas para ajudar a gerenciar seus dados e responder suas perguntas.

Arrumando suas mensagens com o Lotus Notes 6 - manequins

Arrumando suas mensagens com o Lotus Notes 6 - manequins

Antes de enviar uma mensagem de e-mail no Lotus Notes 6, você pode definir Opções de entrega, Opções de segurança e Selos de humor. Use essas dicas de notas para informar o destinatário sobre o quão quente é sua mensagem ou qual é o seu humor; ou solicitar confirmação de entrega, definir o tempo de entrega e muito mais. Depois de terminar de compor o corpo ...

10 Ofícios de teclado do Office 2016 - dummies

10 Ofícios de teclado do Office 2016 - dummies

Um tema comum do Office 2016 é que todos os programas se parecem e funcionam. Depois de aprender a usar o Word, você achará que não é muito mais difícil aprender o Excel ou o PowerPoint porque as guias do Ribbon funcionam de maneiras semelhantes. Ainda melhor, os mesmos comandos de teclas funcionam de forma semelhante em todos os programas do Office 2016. Por ...