สารบัญ:

การควบคุมความปลอดภัยที่สำคัญ 20 ประการคืออะไร?
การควบคุมความปลอดภัยที่สำคัญ 20 ประการคืออะไร?

วีดีโอ: การควบคุมความปลอดภัยที่สำคัญ 20 ประการคืออะไร?

วีดีโอ: การควบคุมความปลอดภัยที่สำคัญ 20 ประการคืออะไร?
วีดีโอ: "ความปลอดภัย" ใน "การทำงาน" | เจ้าหญิงแห่งวงการISO 2024, อาจ
Anonim

SANS: 20 การควบคุมความปลอดภัยที่สำคัญที่คุณต้องเพิ่ม

  • สินค้าคงคลังของอุปกรณ์ที่ได้รับอนุญาตและไม่ได้รับอนุญาต
  • สินค้าคงคลังของซอฟต์แวร์ที่ได้รับอนุญาตและไม่ได้รับอนุญาต
  • ปลอดภัย การกำหนดค่าสำหรับฮาร์ดแวร์และซอฟต์แวร์บนอุปกรณ์เคลื่อนที่ แล็ปท็อป เวิร์กสเตชัน และเซิร์ฟเวอร์
  • การประเมินและการแก้ไขช่องโหว่อย่างต่อเนื่อง
  • การป้องกันมัลแวร์
  • ซอฟต์แวร์ประยุกต์ ความปลอดภัย .

นอกจากนี้ การควบคุม 20 CIS คืออะไร

การควบคุมและทรัพยากร 20 CIS

  • สินค้าคงคลังและการควบคุมสินทรัพย์ฮาร์ดแวร์
  • สินค้าคงคลังและการควบคุมสินทรัพย์ซอฟต์แวร์
  • การจัดการช่องโหว่อย่างต่อเนื่อง
  • การควบคุมการใช้สิทธิ์ของผู้ดูแลระบบ
  • การกำหนดค่าที่ปลอดภัยสำหรับฮาร์ดแวร์และซอฟต์แวร์บนอุปกรณ์พกพา แล็ปท็อป เวิร์กสเตชัน และเซิร์ฟเวอร์
  • การบำรุงรักษา การตรวจสอบ และการวิเคราะห์บันทึกการตรวจสอบ

นอกจากนี้ การควบคุมความปลอดภัยทั่วไปมีอะไรบ้าง การควบคุมทั่วไป เป็น การควบคุมความปลอดภัย ที่สามารถรองรับระบบสารสนเทศที่หลากหลายได้อย่างมีประสิทธิภาพและประสิทธิผลเป็น ทั่วไป ความสามารถ พวกเขามักจะกำหนดรากฐานของระบบ ความปลอดภัย วางแผน. พวกเขาคือ การควบคุมความปลอดภัย คุณได้รับมรดกเมื่อเทียบกับ การควบคุมความปลอดภัย คุณเลือกและสร้างตัวเอง

ต่อมาอาจมีคนถามว่า CIS Top 20 คืออะไร?

จัดลำดับความสำคัญของการควบคุมความปลอดภัยเพื่อประสิทธิภาพในการต่อต้านภัยคุกคามในโลกแห่งความเป็นจริง ศูนย์ความปลอดภัยทางอินเทอร์เน็ต ( CIS ) 20 อันดับสูงสุด การควบคุมความปลอดภัยที่สำคัญ (ก่อนหน้านี้เรียกว่า SANS 20 อันดับสูงสุด การควบคุมความปลอดภัยที่สำคัญ) เป็นชุดลำดับความสำคัญของ ดีที่สุด แนวทางปฏิบัติที่สร้างขึ้นเพื่อหยุดภัยคุกคามที่แพร่หลายและอันตรายที่สุดในปัจจุบัน

การควบคุม CIS ย่อมาจากอะไร?

ศูนย์ความปลอดภัยทางอินเทอร์เน็ต ( CIS ) เผยแพร่ การควบคุมความปลอดภัยที่สำคัญของ CIS (CSC) เพื่อช่วยให้องค์กรสามารถป้องกันการโจมตีที่เป็นที่รู้จักได้ดียิ่งขึ้น โดยการกลั่นแนวคิดด้านความปลอดภัยหลักให้เป็นการดำเนินการได้ การควบคุม เพื่อให้บรรลุการป้องกันความปลอดภัยทางไซเบอร์โดยรวมที่ดียิ่งขึ้น