International Organization for Standardization
Other influential international bodies, the International Organization for Standardization
(ISO) and the International Electrotechnical Commission (IEC), published ISO/IEC
17799:2005 [3]. These standards establish guidelines and general principles for initiating,
implementing, maintaining, and improving information security management in an
organization. The objectives outlined provide general guidance on the commonly accepted
goals of information security management. The standards consist of best practices of control
objectives and controls in the areas of information security management shown in Figure 3.2.
These objectives and controls are intended to be implemented to meet the requirements
identified by a risk assessment.
Other Organizations Involved in Standards
Other organizations that are involved in information security management include The
Internet Society [4] and the Information Security Forum [5]. These professional societies
have members in the thousands. The Internet Society is the organization home for the
groups responsible for Internet infrastructure standards, including the Internet Engineering
Task Force (IETF) and the Internet Architecture Board (IAB). The Information Security
Forum is a global nonprofit organization of several hundred leading organizations in financial
services, manufacturing, telecommunications, consumer goods, government, and other
areas. It provides research into best practices and advice, summarized in its biannual
Standard of Good Practice, which incorporates detailed specifications across many areas.
2. Information Technology Security Aspects
The various aspects to IT security in an organization thatmust be considered include the following:
• Security policies and procedures
• Security organization structure
International Organization for Standardization
Other influential international bodies, the International Organization for Standardization
(ISO) and the International Electrotechnical Commission (IEC), published ISO/IEC
17799:2005 [3]. These standards establish guidelines and general principles for initiating,
implementing, maintaining, and improving information security management in an
organization. The objectives outlined provide general guidance on the commonly accepted
goals of information security management. The standards consist of best practices of control
objectives and controls in the areas of information security management shown in Figure 3.2.
These objectives and controls are intended to be implemented to meet the requirements
identified by a risk assessment.
Other Organizations Involved in Standards
Other organizations that are involved in information security management include The
Internet Society [4] and the Information Security Forum [5]. These professional societies
have members in the thousands. The Internet Society is the organization home for the
groups responsible for Internet infrastructure standards, including the Internet Engineering
Task Force (IETF) and the Internet Architecture Board (IAB). The Information Security
Forum is a global nonprofit organization of several hundred leading organizations in financial
services, manufacturing, telecommunications, consumer goods, government, and other
areas. It provides research into best practices and advice, summarized in its biannual
Standard of Good Practice, which incorporates detailed specifications across many areas.
2. Information Technology Security Aspects
The various aspects to IT security in an organization thatmust be considered include the following:
• Security policies and procedures
• Security organization structure
การแปล กรุณารอสักครู่..
องค์การระหว่างประเทศเพื่อการมาตรฐานระหว่างประเทศอื่น ๆมีอิทธิพลต่อร่างกาย
, องค์การระหว่างประเทศเพื่อการมาตรฐาน ( ISO ) และคณะกรรมาธิการระหว่างประเทศ ( IEC ) ประกาศมาตรฐาน ISO / IEC
17799:2005 [ 3 ] มาตรฐานเหล่านี้สร้างแนวทางและหลักการทั่วไปสำหรับการเริ่มต้น , การรักษา ,
, และปรับปรุงการจัดการความมั่นคงสารสนเทศใน
องค์กร วัตถุประสงค์ที่ระบุไว้ให้คำแนะนำทั่วไปที่ได้รับการยอมรับโดยทั่วไปเป้าหมายของ
บริหารความมั่นคงปลอดภัยสารสนเทศ มาตรฐานประกอบด้วยวิธีปฏิบัติที่ดีที่สุดของการควบคุม
วัตถุประสงค์และการควบคุมในด้านการจัดการความปลอดภัยของข้อมูลที่แสดงในรูปที่ 3.2
วัตถุประสงค์เหล่านี้และการควบคุมมีวัตถุประสงค์ที่จะดำเนินการเพื่อตอบสนองความต้องการ
ระบุ ประเมินความเสี่ยงองค์กรอื่น ๆที่เกี่ยวข้องกับมาตรฐาน
องค์กรอื่นๆ ที่เกี่ยวข้องในการจัดการความปลอดภัยของข้อมูล รวมถึงสังคม [
4 ] และฟอรั่มอินเทอร์เน็ตการรักษาความปลอดภัยข้อมูล [ 5 ] เหล่านี้เป็นมืออาชีพ
มีสมาชิกในพัน อินเทอร์เน็ตเป็นสังคมบ้านองค์การ
กลุ่มรับผิดชอบมาตรฐานโครงสร้างพื้นฐานอินเทอร์เน็ต รวมทั้งอินเทอร์เน็ตวิศวกรรม
งาน ( IETF ) และสถาปัตยกรรมอินเทอร์เน็ตบอร์ด ( IAB ) ข้อมูลความปลอดภัย
ฟอรั่มเป็นสากลองค์กรแสวงหลายร้อยองค์กรทางการเงิน
บริการ การผลิต โทรคมนาคม สินค้าอุปโภคบริโภค , รัฐบาล , และพื้นที่อื่น ๆ
มันมีการวิจัยในการปฏิบัติที่ดีที่สุดและคำแนะนำ , สรุปในมาตรฐานขององค์กร
การปฏิบัติที่ดีซึ่งประกอบด้วยรายละเอียดข้อมูลในหลายพื้นที่
2 ด้านความปลอดภัยเทคโนโลยีสารสนเทศ
ประเด็นต่าง ๆ การรักษาความปลอดภัยไอทีในองค์กร thatmust ถือว่ารวมถึงต่อไปนี้ :
-
- นโยบายความปลอดภัยและกระบวนการรักษาความปลอดภัย โครงสร้างองค์กร
การแปล กรุณารอสักครู่..