Дом Безопасность Что такое управление безопасностью? - определение из техопедии

Что такое управление безопасностью? - определение из техопедии

Оглавление:

Anonim

Определение - что означает управление безопасностью ИТ (ITSM)?

Управление безопасностью ИТ (ITSM) намеревается гарантировать доступность, целостность и конфиденциальность данных, информации и ИТ-услуг организации. Управление безопасностью ИТ-инфраструктуры (ITIL), как правило, является частью организационной стратегии управления безопасностью, которая имеет более широкий охват по сравнению с поставщиком ИТ-услуг.

ITIL v3 рассматривает управление ИТ-безопасностью как часть своего основного объема проектирования услуг, что приводит к более эффективной интеграции этого процесса в жизненный цикл обслуживания. Менеджер по информационной безопасности является владельцем процесса управления информационной безопасностью.

Techopedia объясняет управление ИТ-безопасностью (ITSM)

Ниже перечислены подпроцессы управления информацией и цели процесса:

  • Разработка мер безопасности: разработка подходящих организационных и технических мер для обеспечения доступности, целостности и конфиденциальности данных, информации и ИТ-услуг организации.
  • Тестирование безопасности: чтобы убедиться, что все механизмы безопасности подвергаются регулярному тестированию
  • Управление инцидентами безопасности: для выявления и борьбы с вторжениями и атаками, а также для минимизации ущерба, причиненного в результате нарушений безопасности
  • Проверка безопасности: чтобы проверить, соответствуют ли меры безопасности и процессы безопасности восприятию рисков со стороны бизнеса, а также проверить, что эти меры безопасности и процессы последовательно управляются и проверяются

Термины и информационные объекты ITIL, которые широко используются в процессе управления безопасностью для обозначения входных и выходных данных процесса, следующие:

  • Управление доступностью / непрерывностью ИТ-услуг (ITSCM) / график тестирования безопасности
  • Правила корреляции и фильтрация событий
  • Политика информационной безопасности
  • Отчет по информационной безопасности
  • Информационная система управления безопасностью (SMIS)
  • Протокол испытаний
  • Основа политики информационной безопасности
  • Советы по безопасности
  • Предупреждение системы безопасности
Что такое управление безопасностью? - определение из техопедии