개인 재정 문서화 된 보안 정책, 표준, 절차 및 지침 개발 및 구현

문서화 된 보안 정책, 표준, 절차 및 지침 개발 및 구현

차례:

비디오: Senators, Ambassadors, Governors, Republican Nominee for Vice President (1950s Interviews) 2025

비디오: Senators, Ambassadors, Governors, Republican Nominee for Vice President (1950s Interviews) 2025
Anonim

보안 정책, 표준, 절차 및 지침은 모두 서로 다르지만 다양한 방식으로 서로 상호 작용합니다 방법의. 이러한 차이점과 관계를 이해하고 다양한 유형의 정책과 해당 응용 프로그램을 인식하는 것이 중요합니다. 정보 보안 정책, 표준, 지침 및 절차를 성공적으로 개발하고 구현하려면 노력이 조직의 사명, 목표 및 목표와 일치하는지 확인해야합니다.

정책, 표준, 절차 및 지침 모두가 성공적인 정보 보안 프로그램을위한 청사진으로 함께 작동합니다. 그들은

거버넌스를 수립한다.

  • 귀중한 지침과 의사 결정 지원을 제공하십시오.
  • 법적 권한을 설정하는 데 도움이됩니다.
  • 기술적 인 보안 솔루션은 이러한 중요한 청사진없이 구현되는 경우가 많습니다. 그 결과는 일반적으로 비싸고 비효율적 인 컨트롤인데, 이는 일률적으로 적용되지 않으며 전반적인 보안 전략을 지원하지 않습니다.

거버넌스

는 조직의 일상 업무와 결정을 조정하는 데 도움이되는 정책, 표준, 지침 및 절차 체계를 집합 적으로 나타내는 용어입니다. 정책

보안 정책 은 조직의 정보 보안 프로그램의 기반을 형성합니다. RFC 2196, 사이트 보안 핸드북 는 보안 정책을 "조직의 기술 및 정보 자산에 대한 액세스 권한이 부여 된 사람들이 준수해야하는 규칙의 공식 진술"로 정의합니다. " 고위 경영진:

통제 수단.

  • 규제: 일반적으로 연방, 주, 산업 또는 기타 법적 요구 사항에 따라 요구되는 매우 상세하고 간결한 정책.
  • Advisory: 필수는 아니지만 권장 사항이며, 준수하지 않을 경우 특정 벌칙이나 결과가있는 경우가 많습니다. 대부분의 정책이이 범주에 속합니다.
  • 정보 제공: 준수에 대한 명시적인 요구 사항없이 정보 만 제공합니다.
  • 표준, 절차 및 지침은 정책의 지원 요소이며 정책의 구체적인 구현 세부 사항을 제공한다. ISO / IEC 27002, 정보 기술 - 보안 기법 - 정보 보안 관리를위한 실천 규범은 정보 보안 정책의 국제 표준이다.ISO / IEC는 국제 표준화기구 (ISO)와 국제 전기 기술위원회 (International Electrotechnical Commission)입니다. ISO / IEC 27002는 8 개 (ISC) 2 보안 도메인과 대체로 겹치지 않는 12 개 섹션으로 구성됩니다.

표준 (및 기준)

표준

은 고급 정책을 추가로 정의하고 지원하는 특정 필수 요구 사항입니다. 예를 들어, AES를 사용하는 민감한 데이터의 암호화에 대한 최소 요구 사항과 같은 특정 기술을 사용해야 할 수도 있습니다. 표준은 구현할 정확한 브랜드, 제품 또는 프로토콜을 지정하기까지 할 수 있습니다.

기준선 은 표준과 유사하고 관련이 있습니다. 기준선은 운영 체제와 같은 시스템 별 매개 변수를 고려하여 조직의 보안 아키텍처에 대한 일관된 기반을 식별하는 데 유용 할 수 있습니다. 일관된 기준선이 수립 된 후 조직 전체에 적절한 기준을 정의 할 수 있습니다.

일부 조직에서는 구성 문서를 표준이라고 부릅니다. 기본 문서 대신 표준 운영 환경이라고도합니다. 이것은 일반적이며 허용되는 관행입니다. 절차

절차

는 특정 정책을 구현하고 표준에 정의 된 기준을 충족시키는 방법에 대한 세부 지침을 제공합니다. 절차에는 표준 운영 절차 (SOP), 운영 도서 및 사용자 안내서가 포함될 수 있습니다. 예를 들어 프로 시저는 특정 소프트웨어 암호화 제품을 사용하여 중요한 파일을 암호화하는 단계별 가이드 일 수 있습니다.

지침 지침

은 표준과 유사하지만 강제 요구 사항이 아닌 권장 사항으로 기능합니다. 예를 들어, 지침은 파일의 민감도를 결정하고 암호화가 필요한지 여부에 대한 팁 또는 권장 사항을 제공 할 수 있습니다.

문서화 된 보안 정책, 표준, 절차 및 지침 개발 및 구현

편집자의 선택

GED 수학 연습 문제 : 함수로 작업하기 - 더미

GED 수학 연습 문제 : 함수로 작업하기 - 더미

함수는 하나의 숫자 다른 번호와의 관계로 결정할 수 있습니다. 이것은 매우 기본적인 작업이므로 GED 수학 테스트에서 기능과 관련된 질문을 볼 수 있습니다. 다음은 함수의 간단한 예입니다. 12 개는 항상 12 개 단위로 구성됩니다. 그렇다면 ...

수학 연습 문제 : 비율로 작업하기 - 더미

수학 연습 문제 : 비율로 작업하기 - 더미

GED 수학 테스트에 관한 몇 가지 질문이 포함됩니다 비율. 비율을 사용하여 두 번째 숫자가 첫 번째 숫자로 들어가는 횟수를 표시함으로써 두 숫자의 상대 크기를 비교할 수 있습니다 (예 : 사과 2 개에서 배 1 개까지는 2 : 1 비율을 제공). 다음 연습 문제에서, 당신은 ...

실습 실습 질문 : 2 차원 피규어 작업 - 더미

실습 실습 질문 : 2 차원 피규어 작업 - 더미

2 차원 인물은 때로는 문자 그대로 많은 근거를 지닙니다. GED 수학 테스트는 적절한 수식을 사용하여 둘레, 둘레 또는 도형의 영역을 찾아야하는 질문을 제기합니다. 이러한 문제는 서로 매우 다르게 보일 수 있지만 모두 2 차원 모양을 포함합니다. 다음 연습 문제에는 측정을 사용하는 것이 포함됩니다.

편집자의 선택

재난 컴퓨터 네트워크 계획 - 더미

재난 컴퓨터 네트워크 계획 - 더미

재난 계획은 컴퓨터 네트워크를 관리하는 데있어 필수적인 요소입니다. 또는 작습니다. 최악의 상황을 대비하여 네트워크 정보가 안전하고 비즈니스 프로세스가 중단되는 일이 거의 없도록 보장합니다. 재해는 언제든지 발생할 수 있으며 다양한 형태로 나타날 수 있습니다. 환경 재해에는 화재, 지진, 심한 폭풍 등이 포함됩니다.

정의 용어 : 디렉토리 서비스 란? - 더미

정의 용어 : 디렉토리 서비스 란? - 더미

은 디렉토리 서비스에 대한 하나의 정의입니다. 디렉토리 서비스는 사용자가 네트워크 전체에 분산 된 자원과 서비스를 찾을 수있는 단일 지점으로 기능하는 사용자 정의 가능한 정보 저장소입니다. 이 사용자 지정 가능 정보 저장소는 또한 관리자에게 개체 및 해당 특성을 관리하기위한 단일 지점을 제공합니다. 이 정보 저장소는 ...

서비스 거부 공격과 그로부터 보호하기위한 방법

서비스 거부 공격과 그로부터 보호하기위한 방법

서비스 거부 (DoS) 공격은 가장 일반적인 해커 공격 중 하나입니다. 해커는 네트워크 호스트에 많은 잘못된 요청을 시작하여 호스트가 잘못된 요청에 응답하는 모든 리소스를 사용하고 합법적 인 요청을 무시합니다. DoS 공격 네트워크 및 호스트에 대한 DoS 공격으로 인해 시스템이 다운되거나 데이터가 손상 될 수 있습니다.

편집자의 선택

맥을위한 오피스 2011 : 수동 전망에 측근 신원 업그레이드 - 인형

맥을위한 오피스 2011 : 수동 전망에 측근 신원 업그레이드 - 인형

을 경우를 수동으로 기존 ID를 중 하나를 업그레이드하려면 다음 단계를 수행 아웃룩 2011로 업그레이드 할 수 있습니다 2008 또는 2004 측근에 둘 이상의 신원을했다. 한 번에 하나의 ID를 업데이트 할 수 있습니다. Outlook을 종료합니다 (Command-Q를 누르면 응용 프로그램이 종료 됨). Microsoft 데이터베이스 유틸리티를 실행하십시오. 데이터베이스 유틸리티에서 클릭 ...

Mac 용 Office 2011 : Gmail, Yahoo! , Hotmail to Outlook - Gmail 또는 Yahoo!와 함께 IMAP를 사용하여 Mac 용 Outlook 2011로 업그레이드 할 때 인형

Mac 용 Office 2011 : Gmail, Yahoo! , Hotmail to Outlook - Gmail 또는 Yahoo!와 함께 IMAP를 사용하여 Mac 용 Outlook 2011로 업그레이드 할 때 인형

메일은 Outlook과 웹간에 동기화됩니다. 예를 들어, Outlook 2011에서 전자 메일을 삭제하면 웹에서 동시에 삭제되고 그 반대의 경우도 마찬가지입니다. 이러한 웹 서비스에서 IMAP을 사용하려면 먼저 다음을 변경해야합니다.

Mac 용 Office 2011 : Outlook 캘린더 구성 및 검색 - 캘린더보기에서 작업하는 동안 인력

Mac 용 Office 2011 : Outlook 캘린더 구성 및 검색 - 캘린더보기에서 작업하는 동안 인력

Mac 용 Outlook 2011에서는 리본 메뉴의 구성 탭을 클릭하여 옵션을 표시 할 수 있습니다. 검색 필드를 클릭하면 시간 경과에 따라 메시지가 쌓일 때 찾고있는 것을 찾을 수 있습니다. 다음은 Outlook 2011의 조직 도구로 작업하는 데 유용한 팁입니다.