Enterprise Security ArchitectureАрхітектура безпеки підприємства (ESA)Мета ESAВін представляє простий, довгостроковий погляд на контроль, забезпечує уніфіковане бачення загальних засобів контролю безпеки, він використовує існуючі інвестиції в технології, забезпечує гнучкий підхід до поточних і майбутніх загроз, а також до потреб основних функцій. Життєвий цикл розробки архітектури безпеки (LDSA)Цілісний життєвий цикл для розробки архітектури безпеки (LDSA), який починається з оцінки бізнес-вимог і подальшого створення «ланцюга відстеження» через етапи стратегії, концепції, дизайну, реалізації та показників. Фреймворки, пов'язані з `LDSA`
Як описати детальні вимоги безпекиДля отримання докладних вимог безпеки можна використовувати наступне:
У той час як згідно з OWASP, " Моделювання загроз працює для виявлення, передачі та розуміння загроз і пом'якшення в контексті захисту чогось цінного. " Міжнародно визнані стандарти безпекиНаступні стандарти безпеки є міжнародно визнаними для надійної практики безпеки:
Стандарт ISO 31000 зосереджений на стандартизації та сертифікації системи управління інформаційною безпекою (ISMS) організації. Деякі властивості, що використовуються в ISMS
Сертифікації безпеки інформаційних систем (CISSP).[1]
|
Portal di Ensiklopedia Dunia