Hjem Sikkerhed Hvad er det sikkerhedsstyring (itsm)? - definition fra techopedia

Hvad er det sikkerhedsstyring (itsm)? - definition fra techopedia

Indholdsfortegnelse:

Anonim

Definition - Hvad betyder IT Security Management (ITSM)?

IT-sikkerhedsledelse (ITSM) har til hensigt at garantere tilgængeligheden, integriteten og fortroligheden af ​​en organisations data, information og IT-tjenester. ITIL-sikkerhedsstyring (IT Infrastructure Library) udgør generelt en del af en organisatorisk strategi for sikkerhedsstyring, der har et bredere anvendelsesområde sammenlignet med en it-tjenesteudbyder.

ITIL v3 betragter IT-sikkerhedsstyring som en del af deres servicedesign kernevolumen, hvilket resulterer i en mere effektiv integration af denne proces i servicelivscyklussen. En informationssikkerhedsadministrator er processejer af IT-sikkerhedsstyring.

Techopedia forklarer IT Security Management (ITSM)

Følgende er underprocesser og procesmål for informationsstyring:

  • Design af sikkerhedskontroller: At designe passende organisatoriske og tekniske foranstaltninger for at garantere tilgængeligheden, integriteten og fortroligheden af ​​en organisations data, information og IT-tjenester
  • Sikkerhedstest: At sikre, at alle sikkerhedsmekanismer udsættes for regelmæssig test
  • Håndtering af sikkerhedshændelser: At identificere og bekæmpe indtrængen og angreb og også minimere skader, der er opstået på grund af sikkerhedsbrud
  • Sikkerhedsgennemgang: At gennemgå, om sikkerhedsforanstaltningerne og processerne stadig er i overensstemmelse med risikopfattelser fra forretningssiden, og også for at validere, om disse sikkerhedsforanstaltninger og processer konsekvent styres og testes

ITIL-termerne og informationsobjekter, der er vidt brugt i sikkerhedsstyringsprocessen for at betegne procesindgange og -udgange er som følger:

  • Tilgængelighed / IT-servicekontinuitetsstyring (ITSCM) / sikkerhedstestplan
  • Korrelationsregler og begivenhedsfiltrering
  • Politik til informationssikkerhed
  • Informationssikkerhedsrapport
  • Sikkerhedsstyringsinformationssystem (SMIS)
  • Test rapport
  • Underbygning af informationssikkerhedspolitik
  • Sikkerhedsvejledninger
  • Sikkerheds alarm
Hvad er det sikkerhedsstyring (itsm)? - definition fra techopedia