Rumah Keuangan Pribadi Mengembangkan dan menerapkan Kebijakan, Standar, Prosedur, dan Pedoman yang terdokumentasi - dummies

Mengembangkan dan menerapkan Kebijakan, Standar, Prosedur, dan Pedoman yang terdokumentasi - dummies

Daftar Isi:

Video: Aplikasi SPMI (Sistem Penjaminan Mutu Internal) Bagi Perguruan Tinggi 2024

Video: Aplikasi SPMI (Sistem Penjaminan Mutu Internal) Bagi Perguruan Tinggi 2024
Anonim

Kebijakan keamanan, standar, prosedur, dan pedoman semuanya berbeda satu sama lain, namun juga saling berinteraksi satu sama lain dalam berbagai variasi. cara. Penting untuk memahami perbedaan dan hubungan ini, dan juga mengenali berbagai jenis kebijakan dan aplikasinya.

Untuk berhasil mengembangkan dan menerapkan kebijakan, standar, pedoman, dan prosedur keamanan informasi, Anda harus memastikan bahwa usaha Anda sesuai dengan misi, tujuan, dan tujuan organisasi.

Kebijakan, standar, prosedur, dan pedoman semuanya bekerja sama sebagai cetak biru untuk program keamanan informasi yang sukses. Mereka

  • Menetapkan tata kelola.
  • Berikan bimbingan dan dukungan keputusan yang berharga.
  • Membantu membentuk otoritas hukum.

Terlalu sering, solusi keamanan teknis diimplementasikan tanpa cetak biru penting ini. Hasilnya seringkali merupakan kontrol yang mahal dan tidak efektif yang tidak diterapkan secara seragam dan tidak mendukung keseluruhan strategi keamanan.

Governance adalah istilah yang secara kolektif mewakili sistem kebijakan, standar, pedoman, dan prosedur yang membantu mengarahkan operasi dan keputusan sehari-hari organisasi.

Kebijakan

A kebijakan keamanan membentuk basis program keamanan informasi organisasi. RFC 2196, Site Security Handbook, mendefinisikan sebuah kebijakan keamanan sebagai "pernyataan peraturan formal yang dengannya orang-orang yang diberi akses terhadap teknologi dan aset informasi organisasi harus mematuhi. "

Empat jenis kebijakan utama adalah

  • Manajemen Senior: Pernyataan manajemen tingkat tinggi tentang tujuan keamanan organisasi, tanggung jawab organisasi, individu, etika dan kepercayaan, dan persyaratan umum dan kontrol.
  • Peraturan: Kebijakan yang sangat rinci dan ringkas biasanya diamanatkan oleh persyaratan federal, negara bagian, industri, atau persyaratan hukum lainnya.
  • Penasehat: Tidak wajib, namun sangat dianjurkan, seringkali dengan hukuman atau konsekuensi khusus karena kegagalan untuk mematuhi. Sebagian besar kebijakan termasuk dalam kategori ini.
  • Informatif: Hanya menginformasikan, tanpa persyaratan kepatuhan yang jelas.

Standar, prosedur, dan pedoman mendukung elemen kebijakan dan memberikan rincian pelaksanaan kebijakan yang spesifik.

ISO / IEC 27002, Teknologi Informasi - Teknik Keamanan - Kode Praktik untuk Manajemen Keamanan Informasi, merupakan standar internasional untuk kebijakan keamanan informasi.ISO / IEC adalah Organisasi Internasional untuk Standardisasi dan Komisi Elektroteknik Internasional. ISO / IEC 27002 terdiri dari 12 bagian yang sebagian besar (tapi tidak sepenuhnya) tumpang tindih dengan delapan domain keamanan (ISC) 2.

Standar (dan garis dasar)

Standar adalah persyaratan spesifik dan wajib yang selanjutnya menentukan dan mendukung kebijakan tingkat tinggi. Misalnya, standar mungkin memerlukan penggunaan teknologi tertentu, seperti persyaratan minimum untuk enkripsi data sensitif menggunakan AES. Standar mungkin berlaku sejauh untuk menentukan merek, produk, atau protokol yang tepat untuk diterapkan.

Baselines serupa dengan dan terkait dengan standar. Sebuah baseline dapat berguna untuk mengidentifikasi dasar yang konsisten untuk arsitektur keamanan organisasi, dengan mempertimbangkan parameter spesifik sistem, seperti sistem operasi yang berbeda. Setelah garis dasar yang konsisten ditetapkan, standar yang sesuai dapat didefinisikan di seluruh organisasi.

Beberapa organisasi memanggil standar dokumen konfigurasi mereka (dan yang lainnya menyebutnya sebagai lingkungan operasi standar) dan bukan baseline. Ini adalah praktik yang umum dan dapat diterima.

Prosedur

Prosedur memberikan petunjuk terperinci tentang bagaimana menerapkan kebijakan spesifik dan memenuhi kriteria yang ditetapkan dalam standar. Prosedur dapat mencakup Standard Operating Procedures (SOP), buku berjalan, dan panduan pengguna. Sebagai contoh, sebuah prosedur dapat menjadi panduan langkah demi langkah untuk mengenkripsi file sensitif dengan menggunakan produk enkripsi perangkat lunak tertentu.

Pedoman

Pedoman serupa dengan standar namun berfungsi sebagai rekomendasi dan bukan sebagai persyaratan wajib. Misalnya, panduan dapat memberikan tip atau rekomendasi untuk menentukan sensitivitas file dan apakah enkripsi diperlukan.

Mengembangkan dan menerapkan Kebijakan, Standar, Prosedur, dan Pedoman yang terdokumentasi - dummies

Pilihan Editor

10 Outlook 2013 Jalan pintas layak diambil - dummies

10 Outlook 2013 Jalan pintas layak diambil - dummies

Meskipun komputer dan program perangkat lunak seperti Outlook 2013 seharusnya menyelamatkan Anda waktu, beberapa hari ini sepertinya tidak menjadi masalah. Tombol juggling, kunci, dan Pita sepertinya bisa memakan waktu seharian. Berikut adalah beberapa cara pintas yang bisa menghemat waktu dan ketegangan Anda.

Cara menambahkan kontak di Outlook 2013 - dummies

Cara menambahkan kontak di Outlook 2013 - dummies

Bila bukan apa yang Anda ketahui tapi siapa yang Anda kenal, Anda butuh alat yang bagus untuk mencatat siapa siapa. Outlook 2013 adalah alat yang hebat untuk mengelola nama dan alamat Anda, dan ini mudah digunakan sebagai Buku Hitam Kecil Anda.

Cara menambahkan foto ke kontak Outlook 2013 - dummies

Cara menambahkan foto ke kontak Outlook 2013 - dummies

Anda dapat menyertakan gambar dengan kontak informasi yang Anda kumpulkan di Outlook 2013, dan tidak hanya untuk hiasan. Kini setelah banyak ponsel dan perangkat seluler lainnya melakukan sinkronisasi dengan daftar Kontak Outlook, Anda dapat membuat gambar seseorang muncul di layar ponsel Anda setiap kali dia menelepon atau mengirim SMS. Foto-foto itu ...

Pilihan Editor

Cara Mengatasi Masalah Lingkaran di lingkaran PSAT / NMSQT - dummies

Cara Mengatasi Masalah Lingkaran di lingkaran PSAT / NMSQT - dummies

Ada di mana-mana, terutama di PSAT / NMSQT. Bukan kebetulan bahasa Inggris berisi begitu banyak rujukan ke lingkaran: lingkaran teman, air mengitari cerat, lingkaran penuh, dan sebagainya. Ketika Anda menekan lingkaran pertanyaan pada PSAT / NMSQT, ingat fakta-fakta ini: Jari-jari adalah garis lurus dari pusat lingkaran ...

Meningkatkan Motivasi Anda untuk Dilakukan dengan baik di MAT - dummies

Meningkatkan Motivasi Anda untuk Dilakukan dengan baik di MAT - dummies

Uji Analogi Miller (Miller Analogies Test - MAT) adalah tes standar yang biasanya digunakan untuk penerimaan sekolah pascasarjana, jadi Anda sudah termotivasi untuk melakukannya dengan baik. Sebagai belajar untuk MAT menjadi sulit, memakan waktu, membosankan, atau hanya membosankan, akan sulit untuk mempertahankan motivasi Anda untuk melanjutkan pencarian Anda. Jadi, bagaimana Anda bisa meningkatkan level Anda saat ini?

Pilihan Editor

Bagaimana memberi nama file HTML - dummies

Bagaimana memberi nama file HTML - dummies

Anda tidak dapat membuka kode Anda di browser sampai Anda menyimpan itu dengan perpanjangan nama file. html (atau .htm). Ingat bahwa judul halaman ditampilkan di bilah judul browser atau bilah tab. Judul benar-benar bagaimana halaman Anda "diidentifikasi" ke seluruh dunia. Nama file halaman, meskipun, lebih merupakan bagian dalam ...

Bagaimana Mencocokkan Email Pemasaran dengan Brand Anda - dummies

Bagaimana Mencocokkan Email Pemasaran dengan Brand Anda - dummies

Branding e-mail pemasaran Anda membantu audiens Anda untuk segera mengenali dan membedakan e-mail Anda dari e-mail asing yang mereka terima. Menjaga pencitraan e-mail Anda konsisten dari waktu ke waktu memungkinkan penerima Anda mengenal Anda dan e-mail karena mereka menerima beberapa e-mail dari Anda. Semua komunikasi bisnis Anda harus mengandung elemen pencitraan merek yang konsisten, dan ...