Πίνακας περιεχομένων:
- Ορισμός - Τι σημαίνει η διαχείριση της ασφάλειας IT (ITSM);
- Η Techopedia εξηγεί τη διαχείριση ασφάλειας IT (ITSM)
Ορισμός - Τι σημαίνει η διαχείριση της ασφάλειας IT (ITSM);
Η διαχείριση της ασφάλειας των πληροφοριών (ITSM) σκοπεύει να εγγυηθεί τη διαθεσιμότητα, την ακεραιότητα και την εμπιστευτικότητα των δεδομένων, των πληροφοριών και των υπηρεσιών πληροφορικής ενός οργανισμού. Η διαχείριση ασφάλειας της βιβλιοθήκης υποδομών πληροφορικής (ITIL) αποτελεί γενικά μέρος μιας οργανωτικής στρατηγικής για τη διαχείριση της ασφάλειας, η οποία έχει ένα ευρύτερο πεδίο σε σχέση με έναν πάροχο υπηρεσιών πληροφορικής.
Το ITIL v3 θεωρεί τη διαχείριση της ασφάλειας της τεχνολογίας πληροφορικής ως μέρος του πυρήνα του σχεδιασμού των υπηρεσιών, με αποτέλεσμα την αποτελεσματικότερη ενσωμάτωση αυτής της διαδικασίας στον κύκλο ζωής της υπηρεσίας. Ένας διαχειριστής ασφάλειας πληροφοριών είναι ο ιδιοκτήτης της διεργασίας διαχείρισης της ασφάλειας ΤΠ.
Η Techopedia εξηγεί τη διαχείριση ασφάλειας IT (ITSM)
Ακολουθούν υπο-διαδικασίες διαχείρισης πληροφοριών και στόχοι διεργασίας:
- Σχεδιασμός ελέγχων ασφαλείας: Σχεδιασμός κατάλληλων οργανωτικών και τεχνικών μέτρων για την εξασφάλιση της διαθεσιμότητας, της ακεραιότητας και της εμπιστευτικότητας των δεδομένων, των πληροφοριών και των υπηρεσιών πληροφορικής ενός οργανισμού
- Δοκιμές ασφαλείας: Να διασφαλιστεί ότι όλοι οι μηχανισμοί ασφαλείας υποβάλλονται σε τακτικούς ελέγχους
- Διαχείριση συμβάντων ασφαλείας: Να εντοπίζετε και να καταπολεμάτε εισβολές και επιθέσεις και επίσης να ελαχιστοποιείτε τις ζημιές που προκύπτουν λόγω παραβιάσεων της ασφάλειας
- Επανεξέταση ασφαλείας: Για να ελέγξετε εάν τα μέτρα και οι διαδικασίες ασφάλειας εξακολουθούν να είναι συμβατά με τις αντιλήψεις κινδύνου από την πλευρά των επιχειρήσεων και επίσης να επικυρώσετε εάν αυτά τα μέτρα και οι διαδικασίες ασφάλειας ελέγχονται και δοκιμάζονται με συνέπεια
Οι όροι και τα αντικείμενα πληροφοριών του ITIL που χρησιμοποιούνται ευρέως στη διαδικασία διαχείρισης της ασφάλειας για να δηλώσουν εισόδους και εξόδους διεργασίας είναι οι εξής:
- Διαθεσιμότητα / Διαχείριση συνέχειας υπηρεσίας πληροφορικής (ITSCM) / Πρόγραμμα δοκιμών ασφάλειας
- Κανόνες συσχέτισης και φιλτράρισμα συμβάντων
- Πολιτική ασφάλειας πληροφοριών
- Έκθεση ασφάλειας πληροφοριών
- Σύστημα πληροφοριών διαχείρισης ασφάλειας (SMIS)
- Έκθεση δοκιμής
- Υποστηρίζει την πολιτική ασφάλειας πληροφοριών
- Συμβουλές ασφαλείας
- Ειδοποίηση ασφαλείας