Навигация
Главная
Поиск
Форум
FAQ's
Ссылки
Карта сайта
Чат программистов

Статьи
-Delphi
-C/C++
-Turbo Pascal
-Assembler
-Java/JS
-PHP
-Perl
-DHTML
-Prolog
-GPSS
-Сайтостроительство
-CMS: PHP Fusion
-Инвестирование

Файлы
-Для программистов
-Компонеты для Delphi
-Исходники на Delphi
-Исходники на C/C++
-Книги по Delphi
-Книги по С/С++
-Книги по JAVA/JS
-Книги по Basic/VB/.NET
-Книги по PHP/MySQL
-Книги по Assembler
-PHP Fusion MOD'ы
-by Kest
Professional Download System
Реклама
Услуги

Автоматическое добавление статей на сайты на Wordpress, Joomla, DLE
Заказать продвижение сайта
Программа для рисования блок-схем
Инженерный калькулятор онлайн
Таблица сложения онлайн
Популярные статьи
OpenGL и Delphi... 65535
Форум на вашем ... 65535
21 ошибка прогр... 65535
HACK F.A.Q 65535
Бип из системно... 65535
Гостевая книга ... 65535
Invision Power ... 65535
Пример работы с... 65535
Содержание сайт... 65535
ТЕХНОЛОГИИ ДОСТ... 65535
Организация зап... 65535
Вызов хранимых ... 65535
Создание отчето... 65535
Имитационное мо... 65535
Программируемая... 65535
Эмулятор микроп... 65535
Подключение Mic... 65535
Создание потоко... 65535
Приложение «Про... 65535
Оператор выбора... 65535
Реклама
Сейчас на сайте
Гостей: 5
На сайте нет зарегистрированных пользователей

Пользователей: 13,372
новичок: vausoz
Новости
Реклама
Выполняем курсовые и лабораторные по разным языкам программирования
Подробнее - курсовые и лабораторные на заказ
Delphi, Turbo Pascal, Assembler, C, C++, C#, Visual Basic, Java, GPSS, Prolog, 3D MAX, Компас 3D
Заказать программу для Windows Mobile, Symbian

Моделирование работы перекрёстка по регулированию движения на GPSS + Поя...
База данных склада на Delphi + Схема БД
Метод половинного деления для нахождения корня уровнения на Turbo Pascal...

Ресурсы


Группе безопасности нужен доступ к различным ресурсам. Один из ключей к успешной программе безопасности - наличие большого количества связей в отрасли, а следовательно, информированность о действиях других компаний и мнениях других людей о совершенных системах. За счет своих связей профессионалы в области безопасности также узнают о происхождении атак раньше других, что позволяет им быть на шаг впереди и максимально подготовиться. Это также позволяет профессионалам в области безопасности оценивать работу компании в сравнении с другими. Тратит ли компания на безопасность слишком много или слишком мало? Испытывает ли она нехватку некоторых важных политик? Группа безопасности также может узнать, с чем столкнулись другие компании, пытаясь внедрить некоторые новые технологии, и какова была рентабельность инвестиций. Был ли у кого-то особенно позитивный или негативный опыт в работе с новым продуктом, рассматриваемым группой безопасности?
Связи устанавливаются за счет регулярного посещения конференций и участия в деятельности специальных межфирменных рабочих групп по безопасности. Профессионалы в области безопасности должны иметь известность и доверие среди своих коллег, чтобы быть в курсе дел в отрасли.
Группе безопасности требуются люди с разными навыками. В небольшой компании всю работу может выполнять один человек, возможно, с небольшой помощью руководства. Однако в более крупной компании руководитель группы безопасности должен нанимать людей на ряд должностей. Некоторые из этих должностей требуют особых навыков и личностных качеств. Эти должности включают разработчика политик, архитектора безопасности, конструктора, операторов, аудитора, менеджера рисков и специалистов по реакции на происшествия.
• Разработчик политик отвечает за написание корпоративных политик и, следовательно, должен иметь связи в ключевых подразделениях компании и входить в некоторые многофункциональные группы, чтобы обсуждать политики с руководителями, юридическим отделом и отделом кадров. Разработчик политик должен уметь определять, какие политики требуются компании, и обеспечивать в компании их поддержку, особенно на уровне высшего руководства. Разработчик политик должен знать, как обстоят дела с политиками у других компаний, особенно той же отрасли, и что считается наилучшим. Он должен быть в курсе ситуации в бизнесе и знать дух компании, чтобы определить, что приемлемо для компании.
• Архитектор безопасности является представителем группы безопасности перед другими сотрудниками компании и должен входить в многофункциональные группы в компании. Этот человек отвечает за то, чтобы группа безопасности была в курсе происходящего в компании, за выявление проектов, в которых группе потребуется участие, а также за выяснение требований, нужд бизнеса и ключевых людей. Кроме того, архитектор безопасности проектирует систему безопасности и наблюдает за ситуацией с безопасно- стью в компании, в том числе за тем, какая инфраструктура может помочь группе и компании. Этот человек должен заниматься связями с поставщиками, отслеживанием технологий, продуктов и перспектив, а также решать, когда компания должна переходить на новую технологию и должна ли вообще.
• Конструктор реализует проекты архитектора и работает вместе с ним над оценкой продуктов. Конструктор должен вступать в многофункциональные группы по проектам, когда он будет заниматься построением конкретной среды для этого проекта. Также конструктор должен понимать требования бизнеса, выносить на обсуждение проблемы и предлагать альтернативные решения. Этот человек документирует вопросы установки и эксплуатации созданных систем и обучает операторов работе с ними. Конструктор находится на ступень выше оператора и должен обсуждать перспективы, технологии и продукты с архитектором, а также доводить до него любые требования, которые могут появиться в будущем. Так же конструкторам необходимо хорошее аппаратное обеспечение планшет идеально подойдет для этой задачи.
• Операторы обеспечивают ежедневную работу инфраструктуры безопасности. Этих людей обучает конструктор, и они обращаются к нему по вопросам, которые не могут решить самостоятельно. В крупных компаниях оператор, обеспечивающий работу в режиме 24/7, может выполнять двойную функцию, работая также в качестве оператора безопасности, отвечая на уведомления и отчеты системы мониторинга логов или других ГО8. Операторы имеют дело с ежедневными задачами системы аутентификации и авторизации, например с потерянными или сломанными маркерами, новыми сотрудниками или подрядчиками и увольнениями из компании. С этими людьми беседуют остальные системные администраторы в случае подозрений о проблемах в элементах инфраструктуры безопасности. По возможности операторы должны помогать конструктору в построении инфраструктуры.
• Аудитор может быть сотрудником компании или членом сторонней консалтинговой группы. Компания может использовать аудиторов обоих типов в различных целях. Аудитор строит программу проверки безопасности компании на предмет ее соответствия требованиям, тесно работая вместе с группой безопасности и руководством, чтобы определить, какие конкретные области должны быть протестированы глубоко. Такое тестирование может включать социальную инженерию, которая обычно является наиболее слабым звеном в защите любой компании. Задачи аудиторов, особенно внешних, рассмотрены далее в этом разделе.
• Менеджер рисков осуществляет техническое руководство со стороны бизнеса. Менеджер рисков оценивает технические требования с целью подсчета рисков для компании, связанных с отклонением от стандартов политики, определяет, позволять ли такие отклонения или требовать перестройки решения, чтобы их не допускать, а затем объясняет приемлемые риски аудиторам (внутренним или внешним). Таким требованием может быть предоставление анонимного РТР-доступа к серверу, разрешение сторонним провайдерам доступа к конкретному внутреннему ресурсу тем или иным способом или установление менее жесткой политики использования паролей на определенном устройстве. В крупных компаниях может быть много менеджеров рисков, ориентированных на различные подразделения компании, с поддержкой большой структуры управления рисками.
Опубликовал Kest March 01 2012 15:52:00 · 0 Комментариев · 4268 Прочтений · Для печати

• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •


Комментарии
Нет комментариев.
Добавить комментарий
Имя:



smiley smiley smiley smiley smiley smiley smiley smiley smiley
Запретить смайлики в комментариях

Введите проверочный код:* =
Рейтинги
Рейтинг доступен только для пользователей.

Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.

Нет данных для оценки.
Гость
Имя

Пароль



Вы не зарегистрированны?
Нажмите здесь для регистрации.

Забыли пароль?
Запросите новый здесь.
Поделиться ссылкой
Фолловь меня в Твиттере! • Смотрите канал о путешествияхКак приготовить мидии в тайланде?
Загрузки
Новые загрузки
iChat v.7.0 Final...
iComm v.6.1 - выв...
Visual Studio 200...
CodeGear RAD Stud...
Шаблон для новост...

Случайные загрузки
PDF
CaptionButton
Программирование ...
ZipForge
SearchAndReplace
Delphi 6/7 базы д...
netBIOS
Error mod
Gold Submitter II...
Анимированное поя...
CLR via C#
Программа для рис...
Секреты программи...
Программа "AutoRu...
База англоязычных...
isoCanvas (Редакт...
Советы от Даниилы...
Удаление своего EXE
Разработка интерн...
Delphi 2006 - Спр...

Топ загрузок
Приложение Клие... 100774
Delphi 7 Enterp... 97838
Converter AMR<-... 20268
GPSS World Stud... 17014
Borland C++Buil... 14192
Borland Delphi ... 10292
Turbo Pascal fo... 7374
Калькулятор [Ис... 5984
Visual Studio 2... 5207
Microsoft SQL S... 3661
Случайные статьи
Спуск затвора фото...
Шифрование алгорит...
Сегодня ночью я сп...
Установка связи в ...
Функции выполняют ...
Canon: отобразите ...
Представления дере...
Каковы функции бло...
Коды, исправляющие...
Анализ слов
Пишем скрипт госте...
for UNIX 2
Краткие выводы по ...
Модификации с бесп...
ПАММ счета Fx-Tren...
Условный оператор If
Онлайн игры казино...
Мобильное казино ...
Zend PHP Certifica...
безопасные динамич...
Файл записей (назв...
Работа с текстовым...
ОСНОВНЫЕ ПОНЯТИЯ СМО
Согласовать между ...
Реклама Сургут
Статистика



Друзья сайта
Программы, игры


Полезно
В какую объединенную сеть входит классовая сеть? Суммирование маршрутов Занимают ли таблицы память маршрутизатора?