Разработка корпоративной стратегии информационной безопасности сочинение пример

ООО "Сочинения-Про"

Ежедневно 8:00–20:00

Санкт-Петербург

Ленинский проспект, 140Ж

magbo system

Сочинение на тему Разработка корпоративной стратегии информационной безопасности

В рамках этого письменного задания я буду обсуждать конкретные обязанности и функции главного сотрудника по информационной безопасности (CISO). Я определю четыре функции Главного информационного директора (CIO), классифицирую две гарантии безопасности и предложу методы или технологии, которые будут использоваться для проверки функций безопасности. Определите, как цифровая криминалистика влияет на безопасность внутри компании. Оценить обязанности цифрового криминалистического персонала; описывает процесс цифровой криминалистики и его влияние на расследование. Обсудите некоторые технические ресурсы, доступные специалистам по цифровой криминалистике, и то, как они используются для проведения проверок и расследований.

Директор по информационной безопасности (CISO) является одним из руководителей высшего звена, основная задача которого состоит в том, чтобы преобразовать сложные бизнес-вопросы в эффективные ограничения информационной безопасности. Три важнейших элемента безопасности называются триадой ЦРУ: конфиденциальность, целостность и доступность. Триада ЦРУ предназначена для руководства политиками информационной безопасности. Конфиденциальность учитывает, что компании необходимо сделать, чтобы конфиденциальные данные и информация оставались конфиденциальными; Целостность ориентирована на жизненный цикл данных и гарантирует, что они всегда точны; Доступность означает, что ваши аппаратные и программные системы постоянно работают и все поддерживается должным образом (Stevens, 2016). CISO считается лидером и решателем проблем. CISO участвует во всех трех разделах триады и отвечает за создание программы информационной безопасности. Вот несколько ролей и обязанностей CISO:

     

  1. РИСК И СООТВЕТСТВИЕ. CISO стремится сосредоточиться на том, как информационная безопасность влияет на юридические требования, и на обеспечение соблюдения компанией политик. Примером является выяснение, соответствует ли компания SDLC или PCI. CISO может переписать или скорректировать политику в случае изменения правил или соответствия. CISO создает программы мониторинга, чтобы убедиться, что действующие политики функционируют должным образом.
  2.  

  3. ТЕХНИЧЕСКИЕ ОПЕРАЦИИ – CISO любой организации будет регулярно участвовать в проведении сканирования уязвимостей, тестов на проникновение и оценок безопасности веб-приложений, среди прочих технических операций (Stevens, 2016). CISO должен гарантировать, что все конфигурации программного и аппаратного обеспечения соответствуют стандартам компании и нормативным стандартам.
  4.  

  5. ВНУТРЕННЯЯ И ВЕНДОРСКАЯ КОММУНИКАЦИЯ – CISO служит связующим звеном между различными отделами компании и поставщиками. У CISO должны быть хорошие отношения, навыки общения и видимость, потому что они должны взаимодействовать с поставщиками или членами команды из каждого отдела. CISO должен проверять членов своей команды для решения любых вопросов. Обязанностью CISO является также сообщать о любых проблемах кибербезопасности совету директоров.

CISO имеет три специфические функции, и как они будут выполнять эти функции в организации:

     

  1. Защита, защита, защита и предотвращение – это делается для того, чтобы все члены команды предотвращали и защищали от возникновения и повторения инцидентов или угроз кибербезопасности.
  2.  

  3. Мониторинг, обнаружение и поиск – это позволяет членам команды как можно быстрее распознавать, отслеживать и сообщать о любых подозрительных или неутвержденных событиях.
  4.  

  5. Реагируйте, восстанавливайте и поддерживайте – когда происходит инцидент безопасности, команда должна уменьшить его влияние и гарантировать, что результаты будут переданы быстро и как можно быстрее вернуться к обычным операциям. Ресурсы включают достижения, данные, отдельных лиц, офисы и цепочки поставок (Mehravari, 2016).

CISO контролирует оценки и оценки стратегий безопасности, чтобы гарантировать, что все соответствует требованиям безопасности. Чтобы CISO небольшой компании гарантировала жизнеспособность, CISO должен изучить административный, операционный и технический контроль безопасности. CISO является признанным званием на уровне организации, однако вышеуказанные обязательства могут быть полностью выполнены под альтернативным названием на уровне проекта, вспомогательного отделения или компонента (DHS, 2015).

Директор по информационным технологиям (CIO) является старшим руководителем, который отвечает за информационные технологии и компьютерные системы в соответствии с целями компании. Согласно статье «Информационные технологии (ИТ): основа знаний в области безопасности (EBK): компетенция и функциональная основа для ИТ»), CISO отвечает за ряд функций. Вот некоторые функции ИТ-директора, использующего EBK в качестве руководства:

     

  • Надзор. Создание и управление процедурой защиты данных предприятия, основанной на угрозах, в которой размещаются соответствующие критерии, системы, заказы, подходы, средства контроля и законы (Smith, 2011).
  •  

  • Конфигурация: укажите риск для безопасности данных и убедитесь, что он соответствует программному контролю.
  •  

  • Выполнить. Наблюдайте и оценивайте безопасность данных в соответствии с принятой практикой.
  •  

  • Оценить. Оценить жизнеспособность средств контроля согласованности для крупного бизнеса с учетом материальных законов, направлений, моделей, стратегий и методологии (nist, 2007). Две из основных гарантий безопасности, которые могут быть получены ИТ-директором, если он реализует надлежащую подготовку по вопросам безопасности, осведомленность в дополнение к образовательной программе.
  •  

  • Личная безопасность: ИТ-директор наблюдает за обучением персонала, чтобы помочь ему осознать всю индивидуальную безопасность, например, этот тренинг будет защищать личные данные и документацию, пока сотрудник знает и понимает меры безопасности, политики и практики компании. и использовать их в качестве руководящих принципов, чтобы соответствовать программе безопасности компании. Это гарантирует, что все обучение завершено и понято всеми, кто работает в компании.
  •  

  • Экологическая и физическая безопасность: ИТ-директор обеспечивает или удостоверяет, что физическая безопасность существует на практике в результате мер по обеспечению физической физической безопасности или средств контроля, таких как биометрия или устройства BYOD, которые практикуются в корпоративной системе, которая защищает деловые сети (нист , 2007).
Зарегистрируйся, чтобы продолжить изучение работы

    Поделиться сочинением
    Ещё сочинения
    Нет времени делать работу? Закажите!

    Отправляя форму, вы соглашаетесь с политикой конфиденциальности и обработкой ваших персональных данных.