課荘芙曝

シノプシス、ソフトウェア?インテグリティ?グル`プの喩瓦哩vする恷嶮弐埃を急潤 袁犬呂海舛

賦しUありませんが、この冱囂ではまだご旋喘いただけません

セキュリティ?リスク得とは

セキュリティ?リスク得では、アプリケ`ションの麼勣なセキュリティ砿尖貨を蒙協、得、g廾します。また、アプリケ`ションのセキュリティ貧の之や巌樋來の契峭にも嶷泣を崔きます。

リスク得をg仏することで、好蔦澆諒啜磴らアプリケ`ション?ポ`トフォリオの畠悶颪鮨品啝できます。これにより、秤烏に児づいたリソ`スの護り輝て、ツ`ルの僉協、セキュリティ砿尖貨のg廾の畳協を佩うマネ`ジャ`を屶址します。そのため、得のg仏は怏岶のリスク砿尖プロセスに音辛之です。


セキュリティ?リスク得のしくみ

  1. 号庁、撹海楕、リソ`ス、彿恢ポ`トフォリオなどの勣殆はリスク得モデルの侮業に唹譴靴泙后W蛄は、嚠麻や扮寂の崙埃がある魁栽には、匯違晒された得をg佩することも深えられます。ただし、匯違晒された得では、彿恢、v銭する于璃、蒙協されたリスク、唹譟▲灰鵐肇踪`ルのX受との寂の袁犬淵泪奪團鵐阿駅ずしも誼られるとは泙蠅泙擦鵝
  2. 匯違晒された得潤惚でこれらの糟囃寂の噴蛍な珸vが誼られない魁栽は、より袁犬米が駅勣です。

セキュリティ?リスク得モデルの撹孔のための4つのステップ

  1. 蒙協&稼恢壊沿;室宝児徒のすべての嶷勣な彿恢を蒙協します。肝に、これらの彿恢によって恬撹、隠贋、僕佚された嶷勣デ`タを寶僅します。倖艶にリスク?プロファイルを恬撹します。
  2.  嶷勣なYbにするセキュリティ?リスクが蒙協されたら、それを得するアプロ`チをg佩します。風嶷な得の瘁、リスクXpに鬚韻董rgとリソ`スを森議かつ紳糞弔妨遒蟲韻討觀酬┐Q協します。得のアプロ`チまたは返隈では、Yb、{璃、巌樋來、産才コントロ`ルとの珸vvSを盾裂する駅勣があります。
  3. 産才 産才圭隈を協xし、リスクごとにセキュリティ?コントロ`ルをg仏します。
  4. 契峭&稼恢壊沿;巷望のリソ`スでk伏する于璃や巌樋來を恷弌泙牧屬┐襯挑`ルとプロセスをg廾します。

セキュリティ?リスク得で盾Qできる}

淫凄議なセキュリティ得により、Mは參和のことができます。

  • 怏岶坪の彿恢┘優奪肇鍠`ク、サ`バ`、アプリケ`ション、デ`タセンタ`、ツ`ルなどを蒙協する。
  • 光彿恢のリスク?プロファイルを恬撹する。
  • これらの彿恢によって隠贋、僕佚、伏撹されるデ`タを尖盾する。
  • I佞哩vするYbの嶷勣業を得する。これには、б罅u登、二Iのエクスプロイトの辛嬬來にする畠悶議な唹が根まれます。
  • Ybのリスク?ランキングをy協し、枠了を原けて得する。
  • 得Y惚に児づいて、光Ybにする産才貨をm喘する。

セキュリティ?リスク得は1指泙蠅離札ュリティ?プロジェクトではないことを尖盾することが嶷勣です。むしろ、富なくとも1定に1指は佩うべき@A議な試咾任后@A議な得により、Mは氷されている{璃とリスクのF彜と恷仟のスナップショットを誼ることができます。

課荘芙曝は、リスクの唹が互い、嶷勣なYbを按蠧することをお瓩瓩靴泙后Fプロセスでは、さまざまなF嶷な秤鵑鰈撹およびЪします。いくつかの箭を參和に幣します。

  • 嶬擇里垢戮討離▲廛螢羽`ション、ツ`ル、ユ`ティリティのアプリケ`ション?ポ`トフォリオを恬撹する。
  • セキュリティの勣周、ポリシ`、返乏を猟慕晒する。
  • システム?ア`キテクチャ、ネットワ`ク蹇▲轡好謄爐砲茲辰同4罎泙燭亘熔鼎気譴襯禰`タ、翌何サ`ビスまたはベンダ`とのやり函りをЪする。
  • 麗尖議彿恢┘路`ドウェア、ネットワ`ク、宥佚コンポ`ネント、巓x字匂などの彿恢朕hを恬撹する。
  • オペレ`ティング?システム┗憤笋よびサ`バ`のオペレ`ティング?システムなどにvする秤烏を略隔する。
    • 參和にvする秤烏
      • デ`タ?リポジトリ┘禰`タベ`ス砿尖システム、ファイルなど
      • 嶬擇離札ュリティ砿尖貨範^システム、アクセス崙囮システム、ウイルス貨、スパム崙囮、ネットワ`ク酌篇、ファイアウォ`ル、盃秘返、契峭システムなど
      • 酌興字vのコンプライアンスにvする、嶬擇了覆箸覆誑睦辰よびセキュリティ勣周
      • 彿恢、于璃、巌樋來唹譴反苗榻圓鮑む
      • アプリケ`ション、ポリシ`、ネットワ`ク?システムなどの參念の室宝?返Aき中のレビュ`
      • Ybにして蒙協された光リスクの産才貨のマッピング

アプリケ`ション?セキュリティ?テスト?プロバイダへの12の嵎諒

艶京看看一をダウンロ`ド


コンプライアンスにvするセキュリティ?リスク得を駅勣とするIN

  1. ほとんどの怏岶では、匍暦塰咾里燭瓩牧散┐慮繁紛艶秤烏┗扮鴛または倖繁の匳粗秤烏┗扮甕が駅勣とされます。これらの秤烏はパ`トナ`、函哈枠、綱人から秘返します。芙氏隠嬾桑催、追飽宀桑催、伏定埖晩、塰窒俯^桑催、パスポ`トの袁検押sなどの秤烏は、すべて蜘畜秤烏とみなされます。
  2. そのため、嶷勣デ`タを恬撹、隠贋、僕佚するMはリスク得を鞭ける駅勣があります。リスク得は、さまざまな隈舵、ヨ董∋覆砲茲辰徳x娶兇韻蕕譴討い泙后セキュリティ?リスク得を勣箔するO興Cvには、HIPAAPCI-DSS、マサチュ`セッツ巒匯違隈舵及93H 201訳CMR 17.00ヨ董▲稀`ベンス?オクスリ`O忙5、B溢秤鵐札ュリティ砿尖隈FISMAなどがあります。
  3. Mは、これらのヨ討侶綜恆便の駅勣來をしばしば夘します。課荘芙曝では、Mはセキュリティ?リスク得を鞭けて、y匯された匯Bのセキュリティ砿尖貨へのをS隔する駅勣があると深えています。それは、こうしたO興Cvによってg廾および栽吭された砿尖貨です。
  4. g縞、これらの砿尖貨はさまざまな匍順で鞭け秘れられてg廾され、怏岶の畠悶議なセキュリティ悶崙を曳^篇するためのプラットフォ`ムを戻工しています。また、O興Cvは、蜘畜デ`タを根むYbを得することを容Xしています。得は、定2指、定1指、あるいは嶷勣なリリ`スまたは厚仟rに佩うことをお瓩瓩靴泙后