Indholdsfortegnelse:
- Definition - Hvad betyder IT Security Management (ITSM)?
- Techopedia forklarer IT Security Management (ITSM)
Definition - Hvad betyder IT Security Management (ITSM)?
IT-sikkerhedsledelse (ITSM) har til hensigt at garantere tilgængeligheden, integriteten og fortroligheden af en organisations data, information og IT-tjenester. ITIL-sikkerhedsstyring (IT Infrastructure Library) udgør generelt en del af en organisatorisk strategi for sikkerhedsstyring, der har et bredere anvendelsesområde sammenlignet med en it-tjenesteudbyder.
ITIL v3 betragter IT-sikkerhedsstyring som en del af deres servicedesign kernevolumen, hvilket resulterer i en mere effektiv integration af denne proces i servicelivscyklussen. En informationssikkerhedsadministrator er processejer af IT-sikkerhedsstyring.
Techopedia forklarer IT Security Management (ITSM)
Følgende er underprocesser og procesmål for informationsstyring:
- Design af sikkerhedskontroller: At designe passende organisatoriske og tekniske foranstaltninger for at garantere tilgængeligheden, integriteten og fortroligheden af en organisations data, information og IT-tjenester
- Sikkerhedstest: At sikre, at alle sikkerhedsmekanismer udsættes for regelmæssig test
- Håndtering af sikkerhedshændelser: At identificere og bekæmpe indtrængen og angreb og også minimere skader, der er opstået på grund af sikkerhedsbrud
- Sikkerhedsgennemgang: At gennemgå, om sikkerhedsforanstaltningerne og processerne stadig er i overensstemmelse med risikopfattelser fra forretningssiden, og også for at validere, om disse sikkerhedsforanstaltninger og processer konsekvent styres og testes
ITIL-termerne og informationsobjekter, der er vidt brugt i sikkerhedsstyringsprocessen for at betegne procesindgange og -udgange er som følger:
- Tilgængelighed / IT-servicekontinuitetsstyring (ITSCM) / sikkerhedstestplan
- Korrelationsregler og begivenhedsfiltrering
- Politik til informationssikkerhed
- Informationssikkerhedsrapport
- Sikkerhedsstyringsinformationssystem (SMIS)
- Test rapport
- Underbygning af informationssikkerhedspolitik
- Sikkerhedsvejledninger
- Sikkerheds alarm
