成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

用于IT安全和規(guī)范的差距分析方法

安全
本文介紹了用于IT安全和規(guī)范的差距分析方法。

問:我需要按照一套已有的規(guī)定完成一個(gè)現(xiàn)有架構(gòu)的差距分析。目的是找到差距,解決這些問題,從而使基礎(chǔ)架構(gòu)達(dá)到中期總結(jié)報(bào)告的標(biāo)準(zhǔn)。你可以幫助我做這件事嗎,***步該從哪開始呢?

答:我的***個(gè)問題是:你所提到的已有的規(guī)定是什么?是PCI DSS、HIPAA、NERC CIP還是ISO 27001/2?

一旦明確了你需要滿足的規(guī)定,你就可以進(jìn)行一個(gè)簡(jiǎn)單的清單差距分析。下面是幾種建立和獲取體系架構(gòu)審查清單的方法:

例如,可以將支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS)的自我評(píng)估問卷作為一個(gè)起點(diǎn)。對(duì)于HIPAA合規(guī),可以在網(wǎng)上找到各種組織提供的現(xiàn)成清單,比如NIST清單。對(duì)于NERC CIP,我發(fā)現(xiàn),只要你進(jìn)行逐項(xiàng)條款而不是逐段條款,他們的標(biāo)準(zhǔn)——與可靠性標(biāo)準(zhǔn)審計(jì)工作表(RSAW)一起——可以作為一個(gè)相當(dāng)體面的清單使用。

如果我沒有列出與您的組織規(guī)范相符合的標(biāo)準(zhǔn),您可以在互聯(lián)網(wǎng)上搜索清單,也可根據(jù)你所關(guān)注的標(biāo)準(zhǔn)建立你自己的清單(下面將詳細(xì)講述)。

對(duì)于使用清單,我有如下建議:匯集了關(guān)于這個(gè)問題的內(nèi)部專家(如類似你情況的網(wǎng)絡(luò)架構(gòu)人員)嘗試過的標(biāo)準(zhǔn),并確定以下內(nèi)容:

1.目前的架構(gòu)是否符合要求規(guī)定?  

2.你能遵守這個(gè)規(guī)定嗎?  

3.如果不符合要求,需要采取哪些行動(dòng)來達(dá)到合規(guī)呢?

這個(gè)初步清單/標(biāo)準(zhǔn)***的審查方法是使用類似SharePoint的協(xié)作工具。在小組審查要求時(shí),你可以跟蹤合規(guī)評(píng)估,收集和發(fā)布能夠證明合規(guī)的文件以及后期行動(dòng)項(xiàng)目(包括責(zé)任和截止日期)。

***,一個(gè)可能會(huì)出現(xiàn)的問題是:“如果我沒有任何可用的清單該怎么辦?”在這種情況下,你需要做大量的工作,你需要閱讀標(biāo)準(zhǔn)和詳細(xì)研究滿足每一個(gè)要求的可能性,這樣來建立清單。在過去,我已經(jīng)這樣做了,而且實(shí)際上,我采取了審計(jì)人員的做法:首先按照一個(gè)特定標(biāo)準(zhǔn)規(guī)定的要求建立一個(gè)問題清單,然后讓自己和內(nèi)部團(tuán)隊(duì)成員去檢測(cè)清單是否符合標(biāo)準(zhǔn)要求。這樣做可能開始有點(diǎn)慢,但到***你會(huì)完全了解標(biāo)準(zhǔn)的細(xì)節(jié)。

【編輯推薦】

  1. 缺乏信息安全架構(gòu)IT治理易成空中樓閣
  2. 如何根據(jù)情況更改企業(yè)IT安全策略
責(zé)任編輯:許鳳麗 來源: TechTarget中國(guó)
相關(guān)推薦

2019-09-17 10:45:03

物聯(lián)網(wǎng)邊緣計(jì)算IOT

2022-08-09 13:29:25

云計(jì)算安全工具

2011-06-30 10:12:57

安全資源技術(shù)差距安全從業(yè)人員

2014-04-30 12:40:52

安全工具掃描網(wǎng)絡(luò)發(fā)現(xiàn)工具

2022-03-16 10:32:02

安全人員網(wǎng)絡(luò)安全

2019-07-19 10:59:43

云計(jì)算安全開發(fā)

2020-08-04 12:15:19

物聯(lián)網(wǎng)安全技能

2020-07-29 10:52:54

物聯(lián)網(wǎng)安全技術(shù)

2020-01-31 18:56:51

網(wǎng)絡(luò)安全IT安全漏洞

2018-12-06 10:17:10

2023-12-04 18:08:49

云安全云計(jì)算

2020-11-05 10:20:54

前端編碼規(guī)范安全漏洞

2018-10-06 05:00:53

2023-08-08 08:25:18

2024-02-04 10:20:41

2017-08-15 17:34:26

安全運(yùn)營(yíng)安全分析網(wǎng)絡(luò)安全

2013-11-25 10:20:25

2025-06-09 09:42:10

2020-02-11 13:26:31

技術(shù)網(wǎng)絡(luò)安全軟件

2024-09-24 13:44:37

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产免费拔擦拔擦8x高清 | 午夜精品网站 | 偷派自拍 | 久久成人免费视频 | 在线欧美a| 亚洲精品久久久9婷婷中文字幕 | 久久久久久久久久久丰满 | 一区二区三区四区电影视频在线观看 | 国产午夜在线 | 中国一级毛片免费 | 色综合天天天天做夜夜夜夜做 | 成人免费观看网站 | 蜜桃传媒一区二区 | 欧美色综合一区二区三区 | 日韩免费一区二区 | 最新黄色毛片 | 青青草在线视频免费观看 | 久久国产精品偷 | 日韩精品一区二区三区视频播放 | 狠狠操婷婷 | 成人羞羞国产免费视频 | 欧美午夜精品久久久久免费视 | 在线免费国产视频 | 精品九九九 | 色网在线观看 | 国产三级精品三级在线观看四季网 | 成人国产精品久久 | 犬夜叉在线观看 | 亚洲国产成人精品女人久久久 | 伊人精品久久久久77777 | 99精品亚洲国产精品久久不卡 | 亚洲第一成年免费网站 | 婷婷激情综合 | 国产激情一区二区三区 | 国产一区二区日韩 | 中文字幕 国产精品 | 蜜桃视频在线观看免费视频网站www | 视频在线亚洲 | 久久国产精品-国产精品 | 国产乱码精品1区2区3区 | 国产午夜精品久久久久免费视高清 |