偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

用于IT安全和規(guī)范的差距分析方法

安全
本文介紹了用于IT安全和規(guī)范的差距分析方法。

問:我需要按照一套已有的規(guī)定完成一個現(xiàn)有架構(gòu)的差距分析。目的是找到差距,解決這些問題,從而使基礎(chǔ)架構(gòu)達到中期總結(jié)報告的標(biāo)準(zhǔn)。你可以幫助我做這件事嗎,***步該從哪開始呢?

答:我的***個問題是:你所提到的已有的規(guī)定是什么?是PCI DSS、HIPAA、NERC CIP還是ISO 27001/2?

一旦明確了你需要滿足的規(guī)定,你就可以進行一個簡單的清單差距分析。下面是幾種建立和獲取體系架構(gòu)審查清單的方法:

例如,可以將支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS)的自我評估問卷作為一個起點。對于HIPAA合規(guī),可以在網(wǎng)上找到各種組織提供的現(xiàn)成清單,比如NIST清單。對于NERC CIP,我發(fā)現(xiàn),只要你進行逐項條款而不是逐段條款,他們的標(biāo)準(zhǔn)——與可靠性標(biāo)準(zhǔn)審計工作表(RSAW)一起——可以作為一個相當(dāng)體面的清單使用。

如果我沒有列出與您的組織規(guī)范相符合的標(biāo)準(zhǔn),您可以在互聯(lián)網(wǎng)上搜索清單,也可根據(jù)你所關(guān)注的標(biāo)準(zhǔn)建立你自己的清單(下面將詳細講述)。

對于使用清單,我有如下建議:匯集了關(guān)于這個問題的內(nèi)部專家(如類似你情況的網(wǎng)絡(luò)架構(gòu)人員)嘗試過的標(biāo)準(zhǔn),并確定以下內(nèi)容:

1.目前的架構(gòu)是否符合要求規(guī)定?  

2.你能遵守這個規(guī)定嗎?  

3.如果不符合要求,需要采取哪些行動來達到合規(guī)呢?

這個初步清單/標(biāo)準(zhǔn)***的審查方法是使用類似SharePoint的協(xié)作工具。在小組審查要求時,你可以跟蹤合規(guī)評估,收集和發(fā)布能夠證明合規(guī)的文件以及后期行動項目(包括責(zé)任和截止日期)。

***,一個可能會出現(xiàn)的問題是:“如果我沒有任何可用的清單該怎么辦?”在這種情況下,你需要做大量的工作,你需要閱讀標(biāo)準(zhǔn)和詳細研究滿足每一個要求的可能性,這樣來建立清單。在過去,我已經(jīng)這樣做了,而且實際上,我采取了審計人員的做法:首先按照一個特定標(biāo)準(zhǔn)規(guī)定的要求建立一個問題清單,然后讓自己和內(nèi)部團隊成員去檢測清單是否符合標(biāo)準(zhǔn)要求。這樣做可能開始有點慢,但到***你會完全了解標(biāo)準(zhǔn)的細節(jié)。

【編輯推薦】

  1. 缺乏信息安全架構(gòu)IT治理易成空中樓閣
  2. 如何根據(jù)情況更改企業(yè)IT安全策略
責(zé)任編輯:許鳳麗 來源: TechTarget中國
相關(guān)推薦

2019-09-17 10:45:03

物聯(lián)網(wǎng)邊緣計算IOT

2022-08-09 13:29:25

云計算安全工具

2011-06-30 10:12:57

安全資源技術(shù)差距安全從業(yè)人員

2014-04-30 12:40:52

安全工具掃描網(wǎng)絡(luò)發(fā)現(xiàn)工具

2022-03-16 10:32:02

安全人員網(wǎng)絡(luò)安全

2019-07-19 10:59:43

云計算安全開發(fā)

2020-08-04 12:15:19

物聯(lián)網(wǎng)安全技能

2020-07-29 10:52:54

物聯(lián)網(wǎng)安全技術(shù)

2020-01-31 18:56:51

網(wǎng)絡(luò)安全IT安全漏洞

2018-12-06 10:17:10

2023-12-04 18:08:49

云安全云計算

2020-11-05 10:20:54

前端編碼規(guī)范安全漏洞

2018-10-06 05:00:53

2023-08-08 08:25:18

2024-02-04 10:20:41

2017-08-15 17:34:26

安全運營安全分析網(wǎng)絡(luò)安全

2013-11-25 10:20:25

2025-06-09 09:42:10

2020-02-11 13:26:31

技術(shù)網(wǎng)絡(luò)安全軟件

2024-09-24 13:44:37

點贊
收藏

51CTO技術(shù)棧公眾號