Un sistema de dirección de seguridad de información (ISMOS) es un juego de políticas referidas por la dirección de seguridad de información. Información de Seguridad y Dirección de Acontecimiento (SIEM) tecnologías desempeñan un papel vital en la dirección a la seguridad, conformidad y necesidades de eficacia de una empresa. la información es un activo que, como otros activos comerciales importantes, es esencial para el negocio de una organización y por consiguiente tiene que ser apropiadamente protegido. Esto es sobre todo importante en el ambiente comercial cada vez más interconectado.
ISO/IEC 27001:27005 contiene mejores prácticas de objetivos de control y mandos en las áreas siguientes de la dirección de seguridad de información.
- Evaluación de riesgo
- Política de seguridad - dirección de dirección
- Organización de seguridad de información - gobierno de seguridad de información
- Dirección de activo - inventario y clasificación de activos de información
- Seguridad de recursos humana - aspectos de seguridad para empleados que se unen, moviéndose y abandonando una organización
- Seguridad física y ambiental - protección de las instalaciones de ordenador
- La dirección de operaciones y comunicaciones - dirección de seguridad técnica controla en sistemas y redes
- Control de acceso - restricción de derechos de acceso a redes, sistemas, aplicaciones, funciones y datos
- Adquisición de sistemas de información, desarrollo y mantenimiento - incorporar seguridad en aplicaciones
- Dirección de incidente de seguridad de información - anticipación y responder apropiadamente a violaciones de seguridad de información
- Dirección de continuidad comercial - protección, mantenimiento y recuperación de procesos comerciales y críticos y sistemas
- Conformidad - contrato de un seguro de conformidad con políticas de seguridad de información, estándares, leyes y regulaciones
|