成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

什么是IT安全審核(基礎(chǔ)篇)

安全 應(yīng)用安全
安全審核是組織可用來測試和評估其整體安全狀況(包括網(wǎng)絡(luò)安全)的多種方式的高級描述。您可能會使用多種類型的安全審核來實(shí)現(xiàn)所需的結(jié)果并實(shí)現(xiàn)您的業(yè)務(wù)目標(biāo)。

安全審核是組織可用來測試和評估其整體安全狀況(包括網(wǎng)絡(luò)安全)的多種方式的高級描述。您可能會使用多種類型的安全審核來實(shí)現(xiàn)所需的結(jié)果并實(shí)現(xiàn)您的業(yè)務(wù)目標(biāo)。

為什么安全審核很重要

如果您只跟蹤一點(diǎn)網(wǎng)絡(luò)安全新聞,就應(yīng)該對審計(jì)為何如此重要有一個直觀的了解。定期審核可能會發(fā)現(xiàn)新的漏洞和組織變革的意料之外的后果,最重要的是,法律對某些行業(yè)(尤其是醫(yī)療和金融行業(yè))要求進(jìn)行審核。

這是運(yùn)行安全審核的一些更具體的好處:

  • 驗(yàn)證您當(dāng)前的安全策略是否足夠
  • 檢查您的安全培訓(xùn)工作是否將針刺從一次審核轉(zhuǎn)移到了下一次審核
  • 通過關(guān)閉或重新使用在審核期間發(fā)現(xiàn)的無關(guān)的硬件和軟件來降低成本
  • 安全審核發(fā)現(xiàn)由新技術(shù)或新流程引入您的組織的漏洞
  • 證明組織符合法規(guī)-HIPAA,SHIELD,CCPA,GDPR等

安全審核如何工作

Gartner編寫了一份綜合指南,以計(jì)劃和執(zhí)行審核。在研究過程中,Gartner確定了一些關(guān)鍵發(fā)現(xiàn),這些發(fā)現(xiàn)可以幫助組織更好地計(jì)劃和利用審計(jì)。

他們發(fā)現(xiàn)公司將審計(jì)重點(diǎn)放在合規(guī)性活動上,而不是評估對組織的風(fēng)險。符合性表單上的復(fù)選框非常棒,但這不會阻止攻擊者竊取數(shù)據(jù)。通過重新組織安全審核以發(fā)現(xiàn)整個組織的風(fēng)險,您將能夠在此過程中勾選與合規(guī)性相關(guān)的框。

Gartner還發(fā)現(xiàn),審計(jì)工作往往在筒倉中進(jìn)行,而沒有組織中許多關(guān)鍵利益相關(guān)者的廣泛支持和支持。他們建議組織與多個利益相關(guān)者一起構(gòu)建可更新和可重復(fù)的跨職能安全審計(jì)項(xiàng)目計(jì)劃,以便您可以隨時間跟蹤您的成功和失敗。

安全審核應(yīng)遵循以下基本格式:

1. 定義評估標(biāo)準(zhǔn)

安全審核僅是其早期定義的完整程度。確定公司在審計(jì)中需要解決的總體目標(biāo),然后將其分解為部門優(yōu)先事項(xiàng)。

簽署安全審核的所有業(yè)務(wù)目標(biāo),并跟蹤范圍外的項(xiàng)目和異常。

Gartner建議公司在審核之前就如何執(zhí)行和跟蹤評估以及如何收集和處理結(jié)果達(dá)成協(xié)議。

注意事項(xiàng):

  • 行業(yè)和地理標(biāo)準(zhǔn)(例如,HIPAA,CCPA,GDPR等)
  • 維護(hù)所有發(fā)現(xiàn)的風(fēng)險向量的威脅目錄
  • 您的利益相關(guān)者是否參與并能夠參與?
  • 盡可能利用外部資源,經(jīng)驗(yàn)豐富的安全審核員可以幫助您提出正確的問題并成功指導(dǎo)審核

最重要的是,組織的優(yōu)先級一定不能影響審核的結(jié)果。

簡而言之,不要忽視壞東西,因?yàn)樗鼤鼓墓ぷ髯兊美щy。

2. 準(zhǔn)備安全審核

定義了所有成功標(biāo)準(zhǔn)和業(yè)務(wù)目標(biāo)后,就該對這些項(xiàng)目進(jìn)行優(yōu)先級排序了。為了進(jìn)行出色的審核,公司必須使自己的工作與清單上的頭條內(nèi)容保持一致。并非每個項(xiàng)目都是頭等大事,也不是每個頭等大事都需要最大的努力。

在此步驟中,選擇實(shí)現(xiàn)業(yè)務(wù)目標(biāo)所需的工具和方法。查找或創(chuàng)建適當(dāng)?shù)恼{(diào)查表或調(diào)查以收集正確的數(shù)據(jù)以進(jìn)行審核。避免將方形釘工具插入要求的圓孔中,并且不要一刀切。

3. 進(jìn)行安全審核

在審核過程中,請注意提供適當(dāng)?shù)奈臋n并在整個過程中進(jìn)行盡職調(diào)查。監(jiān)視審核的進(jìn)度以及收集的數(shù)據(jù)點(diǎn)的準(zhǔn)確性。使用以前的審核和新信息,以及審核團(tuán)隊(duì)的指導(dǎo),仔細(xì)選擇要降入的兔子洞。您將發(fā)現(xiàn)需要進(jìn)一步檢查的細(xì)節(jié),但首先要與團(tuán)隊(duì)優(yōu)先處理這些新項(xiàng)目。

使用先前步驟中約定的定義,完成審計(jì)并與所有利益相關(guān)者社會化結(jié)果。根據(jù)審核創(chuàng)建操作項(xiàng)目列表,并確定修復(fù)和更改的優(yōu)先級,以補(bǔ)救發(fā)現(xiàn)的安全項(xiàng)目。

4. 當(dāng)心風(fēng)險和陷阱

成功的安全審核可能會遇到一些挑戰(zhàn):

避免進(jìn)行即時評估,信任流程

支持結(jié)果的事實(shí)–人們會回?fù)舨①|(zhì)疑審計(jì)的有效性,并確保其徹底和完整

提防審計(jì)中定義不明確的范圍或要求,它們可能被證明是浪費(fèi)時間

審核應(yīng)該發(fā)現(xiàn)您的操作風(fēng)險,這不同于過程審核或合規(guī)性審核,而是要專注于風(fēng)險

[[315684]]

安全審核的類型

Gartner針對三種不同的用例描述了三種不同的安全審核。

一次性評估:一次性評估是針對特殊情況或特殊情況執(zhí)行的安全審核,并在操作中觸發(fā)。例如,如果您要引入一個新的軟件平臺,則需要進(jìn)行一系列的測試和審計(jì),以發(fā)現(xiàn)您要引入到商店中的任何新風(fēng)險。

通行費(fèi)評估:收費(fèi)網(wǎng)關(guān)評估是具有二進(jìn)制結(jié)果的安全審核。通過審核可以確定可以將新的流程或過程引入您的環(huán)境。您所確定的風(fēng)險并沒有尋找可以阻止您前進(jìn)的熱門廣告。

投資組合評估:投資組合安全性審核是年度審核,半年審核或定期進(jìn)行的審核。使用這些審核來驗(yàn)證是否遵循了您的安全流程和過程,并且它們足以滿足當(dāng)前的業(yè)務(wù)環(huán)境和需求。

在IT審核中尋找什么

這是您在審核期間可能發(fā)現(xiàn)并標(biāo)記的內(nèi)容的不完整列表。

  • 密碼復(fù)雜度不足
  • 文件夾上的許可ACL過多
  • 文件夾上的ACL不一致
  • 文件活動審核不存在或不充分
  • 審核數(shù)據(jù)的審核不存在或不充分
  • 在所有系統(tǒng)上正確的安全軟件和安全配置
  • 系統(tǒng)上僅安裝兼容軟件
  • 遵循數(shù)據(jù)保留政策
  • 災(zāi)難恢復(fù)計(jì)劃已更新并經(jīng)過測試
  • 事件響應(yīng)計(jì)劃已更新并經(jīng)過測試
  • 通過加密正確存儲和保護(hù)敏感數(shù)據(jù)
  • 遵循變更管理程序

 【編輯推薦】

 

責(zé)任編輯:趙寧寧 來源: 河南鼎信
相關(guān)推薦

2018-10-26 14:14:19

Zigbee無線安全網(wǎng)絡(luò)拓?fù)?/a>

2016-12-12 16:06:41

BI商業(yè)智能

2023-04-17 10:23:03

2022-05-27 12:22:56

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全

2016-12-12 16:31:46

大數(shù)據(jù)決策

2010-07-25 14:24:47

什么是Telnet

2021-02-07 22:51:37

Fiddler打斷點(diǎn)界面

2023-09-29 00:20:49

2022-01-05 08:01:26

主動網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全攻擊

2022-02-13 00:13:26

云安全數(shù)據(jù)安全

2015-01-27 14:36:18

2022-12-08 15:51:19

2019-01-28 08:50:09

線程安全

2023-06-08 16:20:27

2010-04-20 10:27:57

什么是負(fù)載均衡

2010-09-07 16:24:34

2024-05-20 13:13:01

線程安全Java

2023-05-30 00:07:33

區(qū)塊鏈數(shù)據(jù)結(jié)構(gòu)

2020-09-11 09:42:28

云安全云計(jì)算

2022-07-31 20:00:59

云原生云計(jì)算
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人av一区二区三区 | 97视频久久| 日韩精品在线免费观看 | 色888www视频在线观看 | 久久久久无码国产精品一区 | 天堂一区二区三区 | 国产99视频精品免费视频7 | 成年人免费在线视频 | 午夜在线精品 | 国产免费让你躁在线视频 | 国产aaaaav久久久一区二区 | 国产片侵犯亲女视频播放 | 精品一二三区 | 国产精品国产三级国产aⅴ中文 | 激情亚洲 | 在线看av的网址 | 在线观看a视频 | 啪啪毛片 | 一区二区中文字幕 | 成人久久18免费网站麻豆 | 日本电影韩国电影免费观看 | 亚洲精品视频在线 | 亚洲欧美日韩系列 | 免费黄色日本 | 久久久久国产精品一区二区 | 国产午夜av片 | 成年人在线视频 | 日韩av一区二区在线观看 | 国产精品一区二区在线 | 国产精品乱码一区二区三区 | 亚洲成人一区二区三区 | 黄色在线免费看 | 中文字幕一区二区三区乱码在线 | 久久久久久成人 | 日韩美av| 人人看人人爽 | 欧美天堂在线 | 亚洲视频在线一区 | 狠狠狠色丁香婷婷综合久久五月 | 91精品国产色综合久久不卡蜜臀 | 亚洲自拍偷拍欧美 |