Оглавление:
- Определение - что означает управление безопасностью ИТ (ITSM)?
- Techopedia объясняет управление ИТ-безопасностью (ITSM)
Определение - что означает управление безопасностью ИТ (ITSM)?
Управление безопасностью ИТ (ITSM) намеревается гарантировать доступность, целостность и конфиденциальность данных, информации и ИТ-услуг организации. Управление безопасностью ИТ-инфраструктуры (ITIL), как правило, является частью организационной стратегии управления безопасностью, которая имеет более широкий охват по сравнению с поставщиком ИТ-услуг.
ITIL v3 рассматривает управление ИТ-безопасностью как часть своего основного объема проектирования услуг, что приводит к более эффективной интеграции этого процесса в жизненный цикл обслуживания. Менеджер по информационной безопасности является владельцем процесса управления информационной безопасностью.
Techopedia объясняет управление ИТ-безопасностью (ITSM)
Ниже перечислены подпроцессы управления информацией и цели процесса:
- Разработка мер безопасности: разработка подходящих организационных и технических мер для обеспечения доступности, целостности и конфиденциальности данных, информации и ИТ-услуг организации.
- Тестирование безопасности: чтобы убедиться, что все механизмы безопасности подвергаются регулярному тестированию
- Управление инцидентами безопасности: для выявления и борьбы с вторжениями и атаками, а также для минимизации ущерба, причиненного в результате нарушений безопасности
- Проверка безопасности: чтобы проверить, соответствуют ли меры безопасности и процессы безопасности восприятию рисков со стороны бизнеса, а также проверить, что эти меры безопасности и процессы последовательно управляются и проверяются
Термины и информационные объекты ITIL, которые широко используются в процессе управления безопасностью для обозначения входных и выходных данных процесса, следующие:
- Управление доступностью / непрерывностью ИТ-услуг (ITSCM) / график тестирования безопасности
- Правила корреляции и фильтрация событий
- Политика информационной безопасности
- Отчет по информационной безопасности
- Информационная система управления безопасностью (SMIS)
- Протокол испытаний
- Основа политики информационной безопасности
- Советы по безопасности
- Предупреждение системы безопасности
