Bilgi Güvenliği Politikası Nasıl Hazırlanır?
Politikanın amacı, kapsamı, sorumlulukları, temel güvenlik ilkeleri ve gözden geçirme yapısını nasıl kurgulayacağınızı öğrenin.
Risk, kontrol, araç, politika, evidence, detection, playbook ve diğer yapılandırılmış içerikleri tek katalogda filtreleyin.
Politikanın amacı, kapsamı, sorumlulukları, temel güvenlik ilkeleri ve gözden geçirme yapısını nasıl kurgulayacağınızı öğrenin.
Bilgiyi kritikliğine göre sınıflandırın ve her sınıf için saklama, paylaşım ve erişim kurallarını belirleyin.
Varlık sahipliği ile teknik/operasyonel sorumluluğu ayırarak bilgi varlıklarının hesap verebilirliğini güçlendirin.
Kullanıcılara görevlerini yerine getirmek için gereken minimum yetkiyi vererek erişim riskini azaltın.
Periyodik erişim gözden geçirmesinde popülasyon, onay, görev uyumu ve gereksiz yetkilerin kaldırılmasını nasıl test edeceğinizi öğrenin.
Administrator, root ve benzeri yüksek yetkili hesapların yaşam döngüsü, kullanım ve izleme kontrollerini yapılandırın.
Güvenlik olaylarını bildirimden sınıflandırmaya, müdahaleden kapanış ve ders çıkarma aşamasına kadar yönetin.
Hangi logların toplanacağını, ne kadar saklanacağını, bütünlüğünün nasıl korunacağını ve nasıl izleneceğini belirleyin.
Her güvenlik olayının veri ihlali olmadığını; olay, ihlal ve bildirim kararlarının nasıl ayrıştırılacağını öğrenin.
Varlık kapsamı, tarama, doğrulama, risk önceliği, düzeltme ve yeniden test adımlarıyla sürdürülebilir zafiyet yönetimi kurun.
Güvenlik yamalarını risk, test, onay, dağıtım ve istisna yönetimiyle kontrollü biçimde uygulayın.
Sunucu, ağ ve güvenlik cihazlarında güvenli baz konfigürasyonları oluşturun ve sapmaları düzenli izleyin.
Dış hizmet sağlayıcıların veri erişimi, kritikliği, süreklilik kapasitesi ve güvenlik kontrollerini risk temelli değerlendirin.
Tedarikçi seçimi, sözleşme, erişim, veri koruma, olay yönetimi ve hizmet sonlandırma kontrollerini birlikte yönetin.
İş süreçlerinin devamlılığı ile teknoloji altyapısının geri kazanımını ayırın; BCP ve DR planlarını doğru konumlandırın.
Bilgi varlıklarını, sahiplerini, sınıflandırmalarını ve kritik değerlerini kayıt altına alan sürdürülebilir envanter yapısını kurun.
Sunucu, ağ cihazı, yazılım ve diğer bilgi varlıklarını sahiplik, kritiklik, yedekleme ve teknik bilgilerle takip etmek için boş Excel şablonu.
Tespit edilen riskler için azaltma, kabul, kaçınma ve transfer seçeneklerinin ne zaman kullanılabileceğini inceleyin.
Bir kontrolün ne olduğunu, kontrol amacı ile kontrol faaliyetinin farkını ve iyi bir kontrol tanımının nasıl yazılacağını öğrenin.
İnsan tarafından gerçekleştirilen manuel kontroller ile sistem tarafından çalışan otomatik kontrollerin güçlü ve zayıf yönlerini karşılaştırın.
Bir süreçteki çok sayıdaki kontrolden gerçekten kritik olan anahtar kontrolleri risk bağlantısı ve kanıt üretimi üzerinden belirleyin.
Risk, kontrol amacı, kontrol tanımı, sahip, frekans, tür, kanıt ve test sonucu alanlarını birlikte takip etmek için örnek RCM yapısı.
Kontrol tasarımı, örneklem, test adımları, kanıt, istisna ve sonuç alanlarını standardize etmek için denetim çalışma formu.
Kurumsal kontrolleri sahip, süreç, risk, frekans, tip, otomasyon ve kanıt bilgileriyle merkezi olarak izlemek için örnek yapı.