政策(Policies)

https://ithelp.ithome.com.tw/upload/images/20211021/20132160hWtmTqo03z.jpg
-政策框架
利益相关者在制定全面而实用的政策方面发挥着重要作用。因此,必须记住,政策并非仅由管理人员创建。
来源:NIST SP 800-12 R1

以下摘自 The Effective CISSP:安全和风险管理
政策在战略执行中起着至关重要的作用。政策代表“组织的意图和方向,由其最高管理层正式表达。” (ISO 22301) 它影响人们的行为并指导组织的运营。
根据意图,发布一些政策是为了响应并遵守法律或法规(监管政策),而有些政策可能是谘询性或信息性的。除了意图之外,政策还有一个范围,可以在组织结构、产品或服务、地理位置、信息系统或举措等方面适用於不同的受众或目标。
存在三种常见的安全相关政策类型。程序政策用於创建程序。针对特定问题的政策针对关注的特定问题。特定於系统的政策侧重於系统保护。
政策通常包括目标、范围、角色和职责等基本要素。它可以采用自上而下或自下而上的方法来制定。但是,无论哪种方式,都必须获得批准才能继续;也就是说,在制定政策文件之前,应该批准继续进行。政策文件由政策审批机关批准後公布实施。政策审批机关对後续的合规性负最终责任。
https://ithelp.ithome.com.tw/upload/images/20211021/20132160TMbaGt1GBu.jpg
-政策框架

参考
. NIST SP 800-12 R1

资料来源: Wentz Wu QOTD-20210820
My Blog: https://choson.lifenet.com.tw/


<<:  用 Python 畅玩 Line bot - 17:Template message

>>:  企业资料通讯Week4 (3) | HTTP message

Day 29:30 天自我挑战阅读说明

一开始就定调这挑战是个流水帐,所以写的东西也随性许多,最後两天,先将阅读顺序整理一下,至於最後一天会...

Git ll & Github

Branch 在团队协作中,不可能全部人都同时使用同一支档案,也就代表我们需要各个击破,这就是分支的...

Android Studio初学笔记-Day2-LinearLayout介绍

对於初学着来说(像我本人),一开始如果没先了解布局的运作容易在布局的编排上产生问题,所以第一篇先来介...

[Day2] Flutter - 建置环境

Hi, 我是鱼板伯爵今天要教大家如何建置环境 Flutter 开发环境。 Install Flutt...

Day 10 - 用 canvas 复刻 小画家 放大镜

动手写看看 目前只能做到放大... const [magnifier, setMagnifier] ...