Dari kursus: Dasar-Dasar Keamanan Siber

Buka akses kursus ini dengan uji coba gratis

Bergabunglah sekarang untuk mengakses lebih dari 24.700 kursus yang dipandu pakar industri.

Kerangka kerja kontrol keamanan siber

Kerangka kerja kontrol keamanan siber

- [Instruktur] Meskipun kontrol dapat diterapkan oleh perusahaan sebagai respons yang disesuaikan terhadap risiko bisnis, dalam banyak kasus, otoritas eksternal akan mengarahkan agar serangkaian kontrol yang telah ditentukan sebelumnya diadopsi sebagai dasar untuk keamanan. Contoh kebijakan pemerintah adalah SP 800-53, Kontrol Keamanan dan Privasi untuk Sistem dan Organisasi Informasi Federal, yang harus diadopsi oleh organisasi federal. Otoritas dapat berupa badan industri, seperti Dewan Industri Kartu Pembayaran, yang mengharuskan merchant mematuhi Standar Keamanan Data Industri Kartu Pembayaran. SP 800-53 NIST adalah salah satu dari dua kerangka kerja kontrol penting yang digunakan dalam keamanan siber, yang lainnya adalah ISO 27002. Keduanya disusun sebagai sekumpulan kategori kontrol dalam setiap jumlah kontrol tertentu yang ada. Meskipun kategori dan kontrolnya berbeda untuk setiap standar, mereka dapat dipetakan satu sama lain. Kedua kerangka kerja kontrol ini banyak…

Konten