לדף הכניסה של ישרא-בלוג
לדף הראשי של nana10
לחצו לחיפוש
חפש שם בלוג/בלוגר
חפש בכל הבלוגים
חפש בבלוג זה
 

יומן אבטחה

בלוג אבטחת מידע. עדכונים, עניינים, חדשות ופרסומים. הכל מכל בכל בנושא אבטחת מידע. ופרטיות.

מלאו כאן את כתובת האימייל
שלכם ותקבלו עדכון בכל פעם שיעודכן הבלוג שלי:

הצטרף כמנוי
בטל מנוי
שלח

RSS: לקטעים  לתגובות 
ארכיון:


9/2006

הערכת וניהול סיכונים


בתכל'ס, ארגונים לא טורחים לבצע הערכת סיכונים. הם מתקינים כמה Firewalls, פורסים איזה Antivirus, קצת Content Filtering, הקשחות, קנפוג, קצת הצפנה, מעל זה מפזרים אבקת זימזומיות (שזה אומר התקנה או הרצה של פיילוטים של הדברים החמים בתחום). אך בפועל הם לא עוצרים לשאול את עצמם מה בדיוק הם צריכים.

באופן עקרוני זו גישה הרבה יותר טובה מאיך שזה נשמע. כל עוד כולם מתמודדים עם אותם סיכונים אין סיבה שלא ליישם את אותה האבטחה כמו כולם. אלא שהסיכונים משתנים. פחות מתקפות עוורות, יותר מתקפות ממוקדות. כפועל יוצא, ארגונים שייערכו בעתיד לסיכון הממוצע עלולים לגלות שהשונות בתחום סיכוני אבטחת המידע גדולה יותר ממה שהיא כיום ולכן הממוצע מאוד מטעה.

התהליך של הערכת וניהול סיכונים מסודר עוד לא קורה, אך זה עניין של זמן. גם כי לא תהיה ברירה וגם כי אחד מסימני ההבשלה של תחום מקצועי הוא התפתחות פרקטיקות ניהול שיטתיות. וניהול סיכונים הוא פרקטיקת ניהול בכל תחום עיסוק. גם באבטחת מידע.

נכתב על ידי , 27/9/2006 22:07   בקטגוריות מגמות אבטחת מידע  
1 תגובות   הצג תגובות    הוסף תגובה   הוסף הפניה   קישור ישיר   שתף   המלץ   הצע ציטוט



כינוי: 

גיל: 50




65,379
הבלוג משוייך לקטגוריות: אינטרנט
© הזכויות לתכנים בעמוד זה שייכות לעומר טרן אלא אם צויין אחרת
האחריות לתכנים בעמוד זה חלה על עומר טרן ועליו/ה בלבד
כל הזכויות שמורות 2025 © עמותת ישראבלוג (ע"ר)