개인 재정 보안 제어 프레임 워크 - 더미

보안 제어 프레임 워크 - 더미

비디오: 스프링 프레임워크 강의 4강 - IoC(Inversion Of Control) 컨테이너 2024

비디오: 스프링 프레임워크 강의 4강 - IoC(Inversion Of Control) 컨테이너 2024
Anonim

기업은 법률 및 규정 준수 노력을 지원하기 위해 보안 통제 프레임 워크를 채택합니다. 관련 보안 프레임 워크의 몇 가지 예는 다음과 같습니다.

  • COBIT. 정보 시스템 감사 통제 협회 (ISACA)와 IT 거버넌스 연구소 (ITGI)가 개발 한 COBIT는
    • 프레임 워크를 포함한 여러 구성 요소로 구성됩니다. IT 거버넌스 목표 및 모범 사례를 구성합니다.
    • 프로세스 설명. 참조 모델 및 공통 언어를 제공합니다.
    • 통제 목적. 개별 IT 프로세스 제어를위한 고급 관리 요구 사항을 문서화합니다.
    • 관리 지침. 책임 할당, 성과 측정 및 프로세스 간의 관계 설명.
    • 성숙 모델. 조직의 성숙도 / 역량을 평가하고 격차 해소.

COBIT 프레임 워크는 Sarbanes-Oxley Act의 적용을받는 조직에서 널리 사용됩니다.

  • NIST (국가 표준 기술 연구소) Special Publication 800-53: 연방 정보 시스템 및 조직을위한 보안 및 개인 정보 제어. NIST SP800-53으로 알려진이 제품은 모든 미국 정부 기관에서 요구하는 매우 널리 사용되고 포괄적 인 제어 프레임 워크입니다. 그것은 또한 널리 민간 업계에서 사용됩니다.
  • COSO (트레드 웨이 위임위원회 조직위원회). 경영 회계 학회 (IMA), 미국 회계 협회 (AAA), 미국 공인 회계사 협회 (AICPA), 내부 감사 기관 (IIA) 및 재무 임원 국제 회의 (FEI)가 개발 한 COSO 프레임 워크
    • 제어 환경. 기타 내부 통제 구성 요소의 기초를 제공합니다.
    • 위해성 평가. 관련 위험의 식별 및 분석을 통해 목표를 수립하고 조직이 목표를 달성하지 못하게하는 요소가 있는지 결정합니다.
    • 통제 활동. 경영진 지침의 준수를 보장하기 위해 만들어진 정책 및 절차. 다양한 제어 활동은이 책의 다른 장에서 논의됩니다.
    • 정보 통신. 조직 전체에 적절한 정보 시스템과 효과적인 의사 소통 프로세스가 보장됩니다.
    • 모니터링. 시간 경과에 따른 성과를 평가하고 결함 및 시정 조치를 식별하는 활동.
  • ISO / IEC 27002 (국제 표준화기구 / 국제 전기 표준 회의). 정식으로 "정보 기술 - 보안 기법 - 정보 보안 관리 실무 규범"이라는 제목으로 ISO / IEC 27002는 다음과 같이 14 개 영역에서 보안 모범 사례를 문서화한다:
    • 정보 보안 정책
    • 정보 보안기구 < 자산 관리
    • 자산 관리
    • 액세스 제어 및 사용자 액세스 관리
    • 암호화 기술
    • 조직 사이트 및 장비의 물리적 보안
    • 운영 보안
    • 안전한 통신 및 데이터 전송 > 정보 시스템의 시스템 인수, 개발 및 지원
    • 공급 업체 및 제 3 자에 대한 보안
    • 정보 보안 사고 관리
    • 비즈니스 연속성 관리의 정보 보안 측면
    • 규정 준수
    • ITIL (정보 기술 인프라 라이브러리).
    5 권으로 구성된 IT 서비스 관리를위한 베스트 프랙티스:
  • 서비스 전략. IT 서비스 전략 관리, 서비스 포트폴리오 관리, IT 서비스 재무 관리, 수요 관리 및 비즈니스 관계 관리를 다룹니다.
    • 서비스 설계. 설계 조정, 서비스 카탈로그 관리, 서비스 수준 관리, 가용성 관리, 용량 관리, IT 서비스 연속성 관리, 정보 보안 관리 시스템 및 공급 업체 관리를 다룹니다.
    • 서비스 전환. 전환 계획 및 지원, 변경 관리, 서비스 자산 및 구성 관리, 릴리스 및 배포 관리, 서비스 유효성 검사 및 테스트, 변경 평가 및 지식 관리를 처리합니다.
    • 서비스 운영. 이벤트 관리, 사고 관리, 서비스 요청 이행, 문제 관리 및 액세스 관리를 처리합니다.
    • 지속적인 서비스 개선. 전략 식별, 측정 대상 정의, 데이터 수집, 데이터 처리, 정보 및 데이터 분석, 정보의 표시 및 사용, 개선 구현 등 7 가지 단계로 개선 전략을 정의합니다.
보안 제어 프레임 워크 - 더미

편집자의 선택

왜 IOS 응용 프로그램을 개발합니까? - 인형

왜 IOS 응용 프로그램을 개발합니까? - 인형

IOS 앱을 개발해야하는 이유는 무엇입니까? 넌 할 수 있으니까. 왜냐하면 그들은 재미 있기 때문입니다. 그리고 시간이 왔기 때문에. iOS 앱은 계속해서 파열되고 있으며, 많은 개발자들이이 앱을 성공적으로 사용하고 있습니다. iOS 앱을 개발하는 것은 시간 투자가 거의없이 몇 년 동안 자신의 경력에서 가장 재미있을 수 있습니다.

Windows Phone 7 애플리케이션 개발 Dummies 치트 시트 - 인형

Windows Phone 7 애플리케이션 개발 Dummies 치트 시트 - 인형

Windows Phone 7에서 실행할 응용 프로그램에 대한 새로운 아이디어는 Microsoft 웹 사이트에서 무료 Windows Phone Developer Tools를 다운로드하여 시작하십시오. 이 프로세스는 다운로드를 시작하기 전에 PC에서 가지고있는 것을 살펴 봅니다. 이미 더 나은 버전이있는 경우를 대비하여 ...

Android 용으로 개발해야하는 이유는 무엇입니까? - 인형

Android 용으로 개발해야하는 이유는 무엇입니까? - 인형

진짜 질문은 "안드로이드를 개발하지 않겠습니까? "전 세계 수백만 명의 사용자가 앱을 사용할 수있게하려는 경우 또는 작성 및 테스트를 마친 후 앱을 게시하려는 경우 또는 개방형 플랫폼에서 개발하려는 경우 답변을 얻을 수 있습니다. 그러나 당신이 ...

편집자의 선택

TestDriveController를 가지고 나면 iOS 앱 - 더미에 액션을 추가하는 방법

TestDriveController를 가지고 나면 iOS 앱 - 더미에 액션을 추가하는 방법

IOS 앱에 표시되는 인터페이스는 Assistant Editor에서 자동으로 표시하거나 점프 바를 사용하여 탐색 할 수 있으므로 작업을 작성하는 실제 비즈니스는 매우 간단합니다. Interface Builder 편집기에서 관심있는 요소 (Test ...

편집자의 선택

Word 2010에서 테마를 수정하거나 만드는 방법 - dummy

Word 2010에서 테마를 수정하거나 만드는 방법 - dummy

Word 2010에서는 허용되지 않습니다. 자신 만의 테마를 처음부터 만들 수 있지만 기존 테마를 수정하여 나만의 맞춤 테마를 만들 수 있습니다. 기존 테마 색 및 글꼴을 수정하여 시작하십시오. 사용자 정의 색 테마를 작성하려면 다음을 수행하십시오. 색상 → 새 테마 색 작성을 선택하십시오. 새 테마 색 만들기 대화 상자를 사용하여 선택하고 ...

Word 2016에서 표 셀을 병합하는 방법 -

Word 2016에서 표 셀을 병합하는 방법 -

두 개의 셀을 결합하는 완전히 합리적인 방법 Word 2016 표를 하나 또는 두 개의 셀로 나눠서 표 그리기 도구를 사용하는 것입니다. 천국은 다른 방식으로 세포를 합병하거나 쪼개기로 결심한다면 자비를 베푸십시오. 두 개의 셀을 결합하려면 줄을 지우십시오.

Word 2007에서 기존 템플릿을 수정하는 방법 - 인형

Word 2007에서 기존 템플릿을 수정하는 방법 - 인형

두 가지 방법 : 템플릿에서 직접 변경하거나 템플릿을 기반으로하는 문서를 변경하여 간접적으로 수정할 수 있습니다. 두 번째 방법은 스타일 변경과 같은 템플릿 변경 만 적용합니다. 기존 Word 수정 ...