成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

經(jīng)典IT風(fēng)險評估框架,看看哪個適合你?

開發(fā) 架構(gòu)
從網(wǎng)絡(luò)安全的角度來看,企業(yè)正在一個高風(fēng)險的世界中運行,評估和管理風(fēng)險的能力或許從未如此重要。

本文轉(zhuǎn)載自微信公眾號「計算機(jī)世界」,作者Bob Violino 。轉(zhuǎn)載本文請聯(lián)系計算機(jī)世界公眾號。

從網(wǎng)絡(luò)安全的角度來看,企業(yè)正在一個高風(fēng)險的世界中運行,評估和管理風(fēng)險的能力或許從未如此重要。電信公司Mitel Networks的CISO Arvind Raman表示:“擁有風(fēng)險管理框架至關(guān)重要,因為風(fēng)險永遠(yuǎn)無法完全消除,它只能被有效地管理。否則,企業(yè)可能會發(fā)現(xiàn)自己成為數(shù)據(jù)泄露或勒索軟件攻擊的目標(biāo),或者容易受到許多其他安全問題的攻擊。”

Protiviti咨詢公司的網(wǎng)絡(luò)安全和隱私執(zhí)行總經(jīng)理Andrew Retrum表示,在選擇框架時最關(guān)鍵的是要考慮它是否“匹配目標(biāo)”,且最符合預(yù)期結(jié)果。Retrum說:“選擇企業(yè)內(nèi)部已經(jīng)熟知和理解的框架也大有裨益。它使框架的使用更加一致和高效,并方便整個企業(yè)中的個人使用統(tǒng)一的語言。”

企業(yè)可以充分利用風(fēng)險評估框架來幫助指導(dǎo)安全和風(fēng)險管理人員。下面我們來看看其中一些最重要的框架,其中每個框架都旨在解決特定領(lǐng)域的風(fēng)險。

NIST 風(fēng)險管理框架

美國國家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)的風(fēng)險管理框架(RMF)提供了一個全面、可重復(fù)和可測量的七步流程,企業(yè)可用此流程來管理信息安全和隱私風(fēng)險。它也與一套NIST的標(biāo)準(zhǔn)和指南相關(guān)聯(lián),支持風(fēng)險管理計劃的實施,以滿足《聯(lián)邦信息安全現(xiàn)代化法案》(FISMA)的要求。

據(jù)NIST稱,RMF提供了一個將安全、隱私和供應(yīng)鏈風(fēng)險管理活動都集成到系統(tǒng)開發(fā)生命周期中的流程。它可以應(yīng)用于新的、舊的或任何類型的系統(tǒng)或技術(shù),包括物聯(lián)網(wǎng)(IoT)和控制系統(tǒng),以及無論規(guī)模大小、部門多少的任何類型的企業(yè)。這七個 RMF 步驟是:

1. 準(zhǔn)備,包括準(zhǔn)備企業(yè)管理安全和隱私風(fēng)險的基本活動。

2. 分類,包括利用影響分析處理、存儲和傳輸?shù)姆诸愊到y(tǒng)和信息。

3. 選擇,即根據(jù)風(fēng)險評估選擇一組NIST SP 800-53控制措施來保護(hù)系統(tǒng)。

4. 實施,部署控制措施并記錄其部署方式。

5. 評估,確定控制措施是否到位,是否按預(yù)期運行,是否達(dá)到預(yù)期結(jié)果。

6. 授權(quán),高級管理人員做出基于風(fēng)險的決定,授權(quán)系統(tǒng)運行。

7. 監(jiān)控,包括持續(xù)監(jiān)控控制實施和系統(tǒng)風(fēng)險。

“NIST RMF可以根據(jù)企業(yè)需求量身定制,”Raman說。它經(jīng)常被評估和更新,而且有許多工具支持其制定的標(biāo)準(zhǔn)。至關(guān)重要的是,IT 專業(yè)人員都清楚,不能像部署一個自動化工具一樣來部署 NIST RMF ,而應(yīng)該把它當(dāng)作是一個需要嚴(yán)格遵守紀(jì)律才能正確對風(fēng)險建模的記錄框架。

Escoute Consulting總裁兼信息系統(tǒng)審計與控制協(xié)會(ISACA)發(fā)言人Mark Thomas表示,NIST已經(jīng)出版了一些與風(fēng)險相關(guān)的出版物,這些出版物易于理解,且適用于大多數(shù)企業(yè)。

他說:“這些參考資料提供了一個整合安全、隱私和網(wǎng)絡(luò)供應(yīng)鏈風(fēng)險管理活動的流程,有助于控制措施的選擇和政策制定,NIST框架是政府、私人和公共企業(yè)的有力參考,有時被認(rèn)為是政府實體的指南。”

OCTAVE

可操作的關(guān)鍵威脅、資產(chǎn)和薄弱點評估 (OCTAVE)是由Carnegie mellon大學(xué)計算機(jī)應(yīng)急準(zhǔn)備團(tuán)隊(CERT) 開發(fā)的,它是用于識別和管理信息安全風(fēng)險的框架。它定義了一種綜合的評估方法,使企業(yè)能夠識別對其目標(biāo)非常重要的信息資產(chǎn)、這些資產(chǎn)面臨的威脅,以及可能使這些資產(chǎn)面臨威脅的漏洞。

通過將信息資產(chǎn)、威脅和漏洞整合在一起,企業(yè)可以了解哪些信息存在風(fēng)險。有了這一認(rèn)識,他們就可以設(shè)計和部署策略來降低信息資產(chǎn)的總體風(fēng)險敞口。

有兩個版本的OCTAVE可供選擇。一個是OCTAVE-S,這是一種簡化的方法,專為具有扁平層次結(jié)構(gòu)的小型企業(yè)而設(shè)計。另一個是OCTAVE Allegro,這是一個更全面的框架,適用于大型企業(yè)或具有復(fù)雜結(jié)構(gòu)的企業(yè)。

Raman說:“OCTAVE是一個設(shè)計良好的風(fēng)險評估框架,因為它從物理、技術(shù)和人力資源的角度來看待安全問題。它可以識別對任何企業(yè)而言都至關(guān)重要的資產(chǎn),并發(fā)現(xiàn)威脅和漏洞。但是,對它進(jìn)行部署可能非常復(fù)雜,而且它只能通過定性方法進(jìn)行量化。”

Thomas 表示,該方法的靈活性讓運營和 IT 團(tuán)隊可以協(xié)同工作,滿足企業(yè)的安全需求。

作者:Bob Violino,特約撰稿人

原文網(wǎng)址:

 

http://www.csoonline.com/article/2125140/it-risk-assessment-frameworks-real-world-experience.html

 

責(zé)任編輯:武曉燕 來源: 計算機(jī)世界
相關(guān)推薦

2012-03-02 09:12:54

jQuery MobijQTouchSencha Touc

2012-07-04 15:22:18

云辦公云計算

2021-11-22 11:42:19

IT風(fēng)險風(fēng)險評估框架網(wǎng)絡(luò)安全

2009-02-25 13:39:12

固態(tài)盤SSD存儲I

2024-04-03 08:28:31

GolangPHP語言

2024-08-12 18:22:56

2023-10-08 13:42:00

Python Web框架

2010-06-19 14:44:08

2021-12-03 10:15:10

FlowTypescript開發(fā)

2021-11-12 16:13:41

風(fēng)險評估框架供應(yīng)鏈風(fēng)險網(wǎng)絡(luò)安全

2021-12-17 07:47:37

IT風(fēng)險框架

2018-10-08 14:13:04

區(qū)塊鏈框架項目

2017-06-27 15:08:05

大數(shù)據(jù)Apache SparKafka Strea

2009-02-25 19:47:54

IT認(rèn)證思科認(rèn)證微軟認(rèn)證

2014-03-20 09:49:43

無線技術(shù)802.11ac

2020-06-29 08:10:44

物聯(lián)網(wǎng)安全技術(shù)

2023-07-26 00:16:49

2019-03-10 22:21:47

框架AI開發(fā)

2011-11-10 16:20:21

私有云公有云混合云

2017-01-15 11:14:47

超融合數(shù)據(jù)中心IT基礎(chǔ)設(shè)施
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩精品一区二区三区老鸭窝 | 久久久国产一区 | 久久婷婷香蕉热狠狠综合 | 久久亚洲一区 | 国产欧美日韩精品在线观看 | 亚洲成人黄色 | 欧美精品二区三区 | 精品国产乱码久久久久久果冻传媒 | 日韩一区二区在线视频 | 久久精点视频 | 日韩在线观看视频一区 | 久久久久国产一区二区三区 | 成人精品免费视频 | 国产成人精品一区二三区在线观看 | 国产精品亚洲成在人线 | 日本免费黄色一级片 | 色姑娘综合网 | 国产精品视频一区二区三区不卡 | 精品96久久久久久中文字幕无 | 欧美日韩综合视频 | 亚洲成人精品 | 久久久av | 国产精品国产三级国产aⅴ中文 | 免费观看毛片 | 日本超碰 | 国产精品免费视频一区 | 欧美aⅴ在线观看 | 日韩精品久久 | 高清欧美性猛交xxxx黑人猛交 | 久久久www成人免费无遮挡大片 | 嫩草最新网址 | 日本在线看片 | 成人av播放 | 91精品国产综合久久久久久 | 国产黄色麻豆视频 | 污视频免费在线观看 | 色综合天天天天做夜夜夜夜做 | 一区二区三区视频 | 精品国产一区二区三区成人影院 | 欧美精三区欧美精三区 | 欧美精品成人 |