בקרות מנהלתיות (Administrative Controls)

אבטחה מבוססת מדיניות ותהליכים

מהן בקרות מנהליות?

בקרות אדמיניסטרטיביות הן אמצעי אבטחה המיושמים באמצעות מדיניות, נהלים ומסגרות ממשל במקום מנגנונים טכניים. הם מגדירים כיצד האבטחה מנוהלת בתוך ארגון.

דוגמאות כוללות מדיניות אבטחה, הדרכה למודעות משתמש, נהלי תגובה לאירועים ותהליכי הערכת סיכונים. בקרות אלו משלימות בקרות טכניות ובקרה פיזית במסגרת אסטרטגיית הגנה בעומק.

למה משמשות בקרות מנהליות?

בקרות אדמיניסטרטיביות משמשות לביסוס ממשל, הגדרת אחריות והנחיית התנהגות העובדים. הם חיוניים להבטחת עמידה בתקנות כגון ISO/IEC 27001 ומסגרות כמו NIST Cybersecurity Framework.

הם עוזרים להפחית סיכונים כגון הנדסה חברתית ואיום פנימי על ידי קידום מודעות ואכיפת תהליכים מובנים. הם גם תומכים ביוזמות ממשל, סיכונים וציות (GRC).

אולי יעניין אותך

ניהול גישה מורשית (PAM – Privileged Access Management)
אבטחת גישה ברמה גבוהה
PAM מנהל ומגן על גישה מיוחסת. למדו כיצד זה מפחית סיכונים ומחזק את האבטחה.
CompTIA
גוף הסמכת IT ואבטחת סייבר
CompTIA מספקת אישורי IT ואבטחת סייבר בסיסיים. למדו כיצד זה תומך בפיתוח קריירה.
מסגרת לניהול סיכונים, ממשל ורגולציה (GRC – Governance, Risk, and Compliance)
גישה משולבת לניהול סיכונים, חוק ואבטחת מידע
GRC מחבר בין ממשל, סיכונים ורגולציה. הוא מאפשר ניהול אבטחת מידע מבוסס סיכון.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.