自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

用于IT安全和規(guī)范的差距分析方法

安全
本文介紹了用于IT安全和規(guī)范的差距分析方法。

問:我需要按照一套已有的規(guī)定完成一個現(xiàn)有架構的差距分析。目的是找到差距,解決這些問題,從而使基礎架構達到中期總結(jié)報告的標準。你可以幫助我做這件事嗎,***步該從哪開始呢?

答:我的***個問題是:你所提到的已有的規(guī)定是什么?是PCI DSS、HIPAA、NERC CIP還是ISO 27001/2?

一旦明確了你需要滿足的規(guī)定,你就可以進行一個簡單的清單差距分析。下面是幾種建立和獲取體系架構審查清單的方法:

例如,可以將支付卡行業(yè)數(shù)據(jù)安全標準(PCI DSS)的自我評估問卷作為一個起點。對于HIPAA合規(guī),可以在網(wǎng)上找到各種組織提供的現(xiàn)成清單,比如NIST清單。對于NERC CIP,我發(fā)現(xiàn),只要你進行逐項條款而不是逐段條款,他們的標準——與可靠性標準審計工作表(RSAW)一起——可以作為一個相當體面的清單使用。

如果我沒有列出與您的組織規(guī)范相符合的標準,您可以在互聯(lián)網(wǎng)上搜索清單,也可根據(jù)你所關注的標準建立你自己的清單(下面將詳細講述)。

對于使用清單,我有如下建議:匯集了關于這個問題的內(nèi)部專家(如類似你情況的網(wǎng)絡架構人員)嘗試過的標準,并確定以下內(nèi)容:

1.目前的架構是否符合要求規(guī)定?  

2.你能遵守這個規(guī)定嗎?  

3.如果不符合要求,需要采取哪些行動來達到合規(guī)呢?

這個初步清單/標準***的審查方法是使用類似SharePoint的協(xié)作工具。在小組審查要求時,你可以跟蹤合規(guī)評估,收集和發(fā)布能夠證明合規(guī)的文件以及后期行動項目(包括責任和截止日期)。

***,一個可能會出現(xiàn)的問題是:“如果我沒有任何可用的清單該怎么辦?”在這種情況下,你需要做大量的工作,你需要閱讀標準和詳細研究滿足每一個要求的可能性,這樣來建立清單。在過去,我已經(jīng)這樣做了,而且實際上,我采取了審計人員的做法:首先按照一個特定標準規(guī)定的要求建立一個問題清單,然后讓自己和內(nèi)部團隊成員去檢測清單是否符合標準要求。這樣做可能開始有點慢,但到***你會完全了解標準的細節(jié)。

【編輯推薦】

  1. 缺乏信息安全架構IT治理易成空中樓閣
  2. 如何根據(jù)情況更改企業(yè)IT安全策略
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2019-09-17 10:45:03

物聯(lián)網(wǎng)邊緣計算IOT

2022-08-09 13:29:25

云計算安全工具

2011-06-30 10:12:57

安全資源技術差距安全從業(yè)人員

2014-04-30 12:40:52

安全工具掃描網(wǎng)絡發(fā)現(xiàn)工具

2019-07-19 10:59:43

云計算安全開發(fā)

2022-03-16 10:32:02

安全人員網(wǎng)絡安全

2020-08-04 12:15:19

物聯(lián)網(wǎng)安全技能

2020-01-31 18:56:51

網(wǎng)絡安全IT安全漏洞

2020-07-29 10:52:54

物聯(lián)網(wǎng)安全技術

2018-12-06 10:17:10

2023-08-08 08:25:18

2023-12-04 18:08:49

云安全云計算

2024-02-04 10:20:41

2024-09-24 13:44:37

2017-08-15 17:34:26

安全運營安全分析網(wǎng)絡安全

2020-11-05 10:20:54

前端編碼規(guī)范安全漏洞

2018-10-06 05:00:53

2010-08-05 13:37:10

2013-11-25 10:20:25

2020-02-11 13:26:31

技術網(wǎng)絡安全軟件
點贊
收藏

51CTO技術棧公眾號