בקרות מנהלתיות (Administrative Controls)

אבטחה מבוססת מדיניות ותהליכים

מהן בקרות מנהליות?

בקרות אדמיניסטרטיביות הן אמצעי אבטחה המיושמים באמצעות מדיניות, נהלים ומסגרות ממשל במקום מנגנונים טכניים. הם מגדירים כיצד האבטחה מנוהלת בתוך ארגון.

דוגמאות כוללות מדיניות אבטחה, הדרכה למודעות משתמש, נהלי תגובה לאירועים ותהליכי הערכת סיכונים. בקרות אלו משלימות בקרות טכניות ובקרה פיזית במסגרת אסטרטגיית הגנה בעומק.

למה משמשות בקרות מנהליות?

בקרות אדמיניסטרטיביות משמשות לביסוס ממשל, הגדרת אחריות והנחיית התנהגות העובדים. הם חיוניים להבטחת עמידה בתקנות כגון ISO/IEC 27001 ומסגרות כמו NIST Cybersecurity Framework.

הם עוזרים להפחית סיכונים כגון הנדסה חברתית ואיום פנימי על ידי קידום מודעות ואכיפת תהליכים מובנים. הם גם תומכים ביוזמות ממשל, סיכונים וציות (GRC).

אולי יעניין אותך

דלת אחורית (Backdoor)
מנגנון גישה נסתרת במערכות
דלתות אחוריות מאפשרות גישה בלתי מורשית מתמשכת למערכות. למדו כיצד הם פועלים וכיצד לזהות אותם ביעילות.
משולש CIA (CIA Triad)
עקרונות ליבה של אבטחת מידע
טריאד ה-CIA מגדיר סודיות, יושרה וזמינות. למדו כיצד הוא מנחה את אסטרטגיית אבטחת הסייבר.
ניהול משטח תקיפה חיצוני (EASM) (External Attack Surface Management (EASM))
ניטור חשיפה חיצונית
EASM מזהה נכסים וסיכונים חיצוניים. למדו כיצד זה מפחית את החשיפה לאיומי סייבר.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.