개인 재정 보안 제어 프레임 워크 - 더미

보안 제어 프레임 워크 - 더미

비디오: 스프링 프레임워크 강의 4강 - IoC(Inversion Of Control) 컨테이너 2024

비디오: 스프링 프레임워크 강의 4강 - IoC(Inversion Of Control) 컨테이너 2024
Anonim

기업은 법률 및 규정 준수 노력을 지원하기 위해 보안 통제 프레임 워크를 채택합니다. 관련 보안 프레임 워크의 몇 가지 예는 다음과 같습니다.

  • COBIT. 정보 시스템 감사 통제 협회 (ISACA)와 IT 거버넌스 연구소 (ITGI)가 개발 한 COBIT는
    • 프레임 워크를 포함한 여러 구성 요소로 구성됩니다. IT 거버넌스 목표 및 모범 사례를 구성합니다.
    • 프로세스 설명. 참조 모델 및 공통 언어를 제공합니다.
    • 통제 목적. 개별 IT 프로세스 제어를위한 고급 관리 요구 사항을 문서화합니다.
    • 관리 지침. 책임 할당, 성과 측정 및 프로세스 간의 관계 설명.
    • 성숙 모델. 조직의 성숙도 / 역량을 평가하고 격차 해소.

COBIT 프레임 워크는 Sarbanes-Oxley Act의 적용을받는 조직에서 널리 사용됩니다.

  • NIST (국가 표준 기술 연구소) Special Publication 800-53: 연방 정보 시스템 및 조직을위한 보안 및 개인 정보 제어. NIST SP800-53으로 알려진이 제품은 모든 미국 정부 기관에서 요구하는 매우 널리 사용되고 포괄적 인 제어 프레임 워크입니다. 그것은 또한 널리 민간 업계에서 사용됩니다.
  • COSO (트레드 웨이 위임위원회 조직위원회). 경영 회계 학회 (IMA), 미국 회계 협회 (AAA), 미국 공인 회계사 협회 (AICPA), 내부 감사 기관 (IIA) 및 재무 임원 국제 회의 (FEI)가 개발 한 COSO 프레임 워크
    • 제어 환경. 기타 내부 통제 구성 요소의 기초를 제공합니다.
    • 위해성 평가. 관련 위험의 식별 및 분석을 통해 목표를 수립하고 조직이 목표를 달성하지 못하게하는 요소가 있는지 결정합니다.
    • 통제 활동. 경영진 지침의 준수를 보장하기 위해 만들어진 정책 및 절차. 다양한 제어 활동은이 책의 다른 장에서 논의됩니다.
    • 정보 통신. 조직 전체에 적절한 정보 시스템과 효과적인 의사 소통 프로세스가 보장됩니다.
    • 모니터링. 시간 경과에 따른 성과를 평가하고 결함 및 시정 조치를 식별하는 활동.
  • ISO / IEC 27002 (국제 표준화기구 / 국제 전기 표준 회의). 정식으로 "정보 기술 - 보안 기법 - 정보 보안 관리 실무 규범"이라는 제목으로 ISO / IEC 27002는 다음과 같이 14 개 영역에서 보안 모범 사례를 문서화한다:
    • 정보 보안 정책
    • 정보 보안기구 < 자산 관리
    • 자산 관리
    • 액세스 제어 및 사용자 액세스 관리
    • 암호화 기술
    • 조직 사이트 및 장비의 물리적 보안
    • 운영 보안
    • 안전한 통신 및 데이터 전송 > 정보 시스템의 시스템 인수, 개발 및 지원
    • 공급 업체 및 제 3 자에 대한 보안
    • 정보 보안 사고 관리
    • 비즈니스 연속성 관리의 정보 보안 측면
    • 규정 준수
    • ITIL (정보 기술 인프라 라이브러리).
    5 권으로 구성된 IT 서비스 관리를위한 베스트 프랙티스:
  • 서비스 전략. IT 서비스 전략 관리, 서비스 포트폴리오 관리, IT 서비스 재무 관리, 수요 관리 및 비즈니스 관계 관리를 다룹니다.
    • 서비스 설계. 설계 조정, 서비스 카탈로그 관리, 서비스 수준 관리, 가용성 관리, 용량 관리, IT 서비스 연속성 관리, 정보 보안 관리 시스템 및 공급 업체 관리를 다룹니다.
    • 서비스 전환. 전환 계획 및 지원, 변경 관리, 서비스 자산 및 구성 관리, 릴리스 및 배포 관리, 서비스 유효성 검사 및 테스트, 변경 평가 및 지식 관리를 처리합니다.
    • 서비스 운영. 이벤트 관리, 사고 관리, 서비스 요청 이행, 문제 관리 및 액세스 관리를 처리합니다.
    • 지속적인 서비스 개선. 전략 식별, 측정 대상 정의, 데이터 수집, 데이터 처리, 정보 및 데이터 분석, 정보의 표시 및 사용, 개선 구현 등 7 가지 단계로 개선 전략을 정의합니다.
보안 제어 프레임 워크 - 더미

편집자의 선택

자동으로 단어 채우기 Word 2003 자동 텍스트 - 더미

자동으로 단어 채우기 Word 2003 자동 텍스트 - 더미

로 자동 채우기 Word 2003의 상용구 기능은 자동으로 단어 쓰기를 완료합니다. 철자하기 시작 했어. 당신이 영웅으로 크리스토퍼를 특징으로하는 다음 Great American Novel을 쓰고 있다고합시다. Christopher 철자를 반복해서 쓰는 대신 이름의 몇 글자 만 입력하면 팝업 상자가 나타납니다. 그것은 말한다 : 크리스토퍼 : (삽입하려면 Enter 키를 누릅니다). ...

의 기본 사항 인 > Word 2013의 파일 메뉴 - 더미

의 기본 사항 인 > Word 2013의 파일 메뉴 - 더미

의 기본 사항은 파일 탭을 클릭하면 파일 메뉴가 열립니다. Backstage보기라고합니다. Backstage보기는 작업중인 데이터 파일과 관련된 명령 (예 : 저장, 열기, 인쇄, 우편 발송 및 속성 확인)에 대한 액세스를 제공합니다. Backstage보기를 종료하려면 다른 탭을 클릭하거나 ...

Word 2007에서 SmartArt의 빠른 스타일 변경 - 더미

Word 2007에서 SmartArt의 빠른 스타일 변경 - 더미

당신은 여러모로 그 모양을 조정할 수 있습니다. 가장 쉬운 방법은 다이어그램에 적용된 빠른 스타일을 변경하는 것입니다. 빠른 스타일은 단순히 색상 및 모양 효과와 같은 서식 요소 모음을 구성하는 요소 중 일부에 할당됩니다.

편집자의 선택

실습 초등 교육 시험 - 실습 - 실습

실습 초등 교육 시험 - 실습 - 실습

Praxis 초등 교육 시험에는 commutative, associative, distributive 및 substitution의 4 가지 주요 속성을 이해해야합니다. 교환 가능 속성 및 결합 속성에는 더하기 및 곱하기 버전이 있습니다. 세 개 이상의 숫자가 추가되면 추가되는 순서는 중요하지 않습니다. 그 합계 ...

초등 교육 시험 문장 구조 - 더미

초등 교육 시험 문장 구조 - 더미

초등학교 교사는 문장의 다른 부분뿐만 아니라 문장의 다른 종류. 예를 들어, Praxis 초등 교육 시험에 나오는 문장 구조에 관한 질문은 주제와 술어 또는 화합물과의 차이점을 알아야 할 수도 있습니다.

초등 교육 시험 작문 구조 - 인형

초등 교육 시험 작문 구조 - 인형

학생들은 공통 구조를 사용하여 작문을 구성한다. 인과 관계, 연대순, 비교 및 ​​계약. Praxis Elementary Education 시험은 귀하가 이러한 구조를 잘 알고 있어야합니다. 다음 목록에는 공통 구조 (사용되는 경우)와 자주 사용되는 단어가 링크되어 있습니다. 원인과 결과 ...

편집자의 선택

AutoCAD 2014의 블록 정의 편집 대화 상자 사용 방법 - 인형

AutoCAD 2014의 블록 정의 편집 대화 상자 사용 방법 - 인형

AutoCAD 도면에는 여섯 가지 종류의 시트가 표시됩니다. 한 가지 방법은 모두를 대표하는 세 가지 표준 블록을 만드는 것입니다. 또는 단일 동적 블록을 만들고 세 가지 유형 모두를 포괄하는 가시성 상태를 정의 할 수 있습니다. 다음 단계에서는 블록을 두 배로 만드는 방법을 보여줍니다 (또는 트리플 ...).

AutoCAD 2014에서 MLeaDer 명령 사용 방법 - 인형

AutoCAD 2014에서 MLeaDer 명령 사용 방법 - 인형

AutoCAD 2014를 사용하면 다중 지시선 MLeaDer 명령을 사용하여 동시에 지시선과 여러 줄 문자로 구성된 객체; 다음과 같은 간단한 단계를 따르십시오. 사용자의 필요에 따라 적절한 다중 지시선 스타일을 설정하십시오. 홈 탭의 다중 지시선 스타일 드롭 다운 목록에서 기존 스타일 선택 ...