Acasă Securitate Ce este managementul securității (itsm)? - definiție din techopedia

Ce este managementul securității (itsm)? - definiție din techopedia

Cuprins:

Anonim

Definiție - Ce înseamnă IT Security Management (ITSM)?

Managementul securității IT (ITSM) intenționează să garanteze disponibilitatea, integritatea și confidențialitatea datelor, informațiilor și serviciilor IT ale unei organizații. Managementul securității IT Infrastructure Library (ITIL) face, în general, parte dintr-o strategie organizațională pentru managementul securității, care are un domeniu de aplicare mai larg în comparație cu un furnizor de servicii IT.

ITIL v3 consideră managementul securității IT ca parte a volumului lor principal de proiectare a serviciilor, ceea ce duce la o integrare mai eficientă a acestui proces în ciclul de viață al serviciilor. Un manager de securitate a informațiilor este proprietarul procesului de gestionare a securității IT.

Techopedia explică Managementul securității IT (ITSM)

Următoarele sunt subprocesele de gestionare a informațiilor și obiectivele procesului:

  • Proiectarea controalelor de securitate: Pentru a proiecta măsuri organizaționale și tehnice adecvate pentru a garanta disponibilitatea, integritatea și confidențialitatea datelor, informațiilor și serviciilor IT ale unei organizații
  • Testare de securitate: pentru a se asigura că toate mecanismele de securitate sunt supuse unor testări periodice
  • Gestionarea incidentelor de securitate: Identificarea și combaterea intruziunilor și atacurilor și, de asemenea, reducerea la minimum a pagubelor produse din cauza încălcărilor de securitate
  • Revizuirea securității: Pentru a verifica dacă măsurile și procesele de siguranță sunt încă în conformitate cu percepțiile de risc din partea activității și, de asemenea, pentru a valida dacă aceste măsuri și procese de siguranță sunt gestionate și testate în mod constant

Termenii și obiectele ITIL care sunt utilizate pe scară largă în procesul de gestionare a securității pentru a semnifica intrările și ieșirile procesului sunt următoarele:

  • Disponibilitatea / gestionarea continuității serviciilor IT (ITSCM) / programul de testare a securității
  • Reguli de corelare și filtrare a evenimentelor
  • Politica de securitate a informațiilor
  • Raport de securitate a informațiilor
  • Sistem de informare pentru managementul securității (SMIS)
  • Raport de testare
  • Se bazează politica de securitate a informațiilor
  • Recomandări de securitate
  • Alerta de securitate
Ce este managementul securității (itsm)? - definiție din techopedia