Dari kursus: Dasar-Dasar Keamanan Siber

Buka akses kursus ini dengan uji coba gratis

Bergabunglah sekarang untuk mengakses lebih dari 24.700 kursus yang dipandu pakar industri.

Kerangka kerja risiko tingkat lanjut

Kerangka kerja risiko tingkat lanjut

- [Instruktur] NIST, pada Desember 2018, mengeluarkan revisi 2 untuk publikasi khusus asli mereka tentang risiko: SP 800-37: Kerangka Kerja Manajemen Risiko. Kerangka Kerja Manajemen Risiko menyediakan proses yang disiplin, terstruktur, dan fleksibel untuk mengelola risiko keamanan dan privasi. Ini mencakup kategorisasi keamanan informasi, pemilihan kontrol, implementasi, dan penilaian, otorisasi sistem dan kontrol umum, dan pemantauan risiko yang berkelanjutan. Kerangka Manajemen Risiko mempertimbangkan risiko pada tiga tingkatan: risiko sistem informasi, risiko misi atau proses bisnis, dan risiko keseluruhan bisnis. Proses manajemen risiko melibatkan persiapan materi risiko yang diperlukan untuk melakukan manajemen risiko. Dan kemudian proses enam tahap kategorisasi, seleksi, pelaksanaan, penilaian, otorisasi, dan pemantauan. Tahap persiapan kerangka kerja melibatkan tujuh tindakan, tiga di antaranya terkait risiko dan empat terkait kontrol. Mereka adalah: menugaskan orang ke peran…

Konten