The Information Systems Audit and Control Association (ISACA)

ארגון מוביל לניהול, ביקורת ואבטחת מידע מערכות

מה זה ISACA?

ISACA (איגוד הביקורת והבקרה של מערכות מידע הוא ארגון בינלאומי מקצועי המפקח בממשל IT, אבטחת מידע, ניהול סיכונים וביקורת מערכות מידע. הארגון נוסד בשנת 1969 ומספק מסגרות עבודה, הסמכות מקצועיות, מחקר והכוונה אסטרטגית לאנשי מקצוע בתחום הסייבר וה-IT.

ISACA מוכר בעיקר בזכות פיתוח מסגרות כמו COBIT לניהול ובקרת מערכות מידע, וכן הסמכות מוביליות כמו CISM, CISA ו-CRISC. הארגון משמש מקור ידע מרכזי מנהלי אבטחת מידע (CISOs), מבקרי מערכות מידע ואנשי GRC, ומסייעים לגשר בין טכנולוגיה, סיכון ויעדים עסקיים.

למה משתמשים בISACA?

ISACA משמש ארגונים ואנשי מקצוע לצורך בניית תוכניות ניהול סיכונים, חיזוק ממשל IT, ושיפור אפשרי ביקורת ואבטחה. המסגרות וההנחיות של הארגון מספקות גישה מובנית לניהול בקרות, מדידה ושיפור מתמיד של הבשלות הארגונית.

עבודה, ISACA מאפשרת: יישום מסגרות Governance כמו COBIT לניהול IT, חיזוק תהליכי ביקורת ובקרה פנימית, תמיכה ביוזמות GRC והבטחת ציות רגולטורית, פיתוח מקצועי באמצעות הסמכות והכשרות.

בנוסף, ISACA משתלב עם מסגרות נוספות כמו ISO/IEC 27001 ו-NIST CSF, ומהווה בסיס לצורכי ביטוח אסטרטגיות בתחום אנת המידע והניהול הטכנולוגי.

עבור מנהלים בכירים, ISACA אינו רק גוף מקצועי אלא פלטפורמה לסטנדרטיזציה של ניהול סיכונים, שיפור בקרה ארגונית, וחיזוק הקשר בין אבטחת מידע לערך עסקי.

אולי יעניין אותך

Sherwood Applied Business Security Architecture (SABSA)
מסגרת ארכיטקטורת אבטחה מבוססת עסק
SABSA היא מסגרת לארכיטקטורת אבטחה מבוססת עסק. היא מחברת בין סיכונים, דרישות ופתרונות.
בקרות מנהלתיות (Administrative Controls)
אבטחה מבוססת מדיניות ותהליכים
בקרות מנהליות מגדירות מדיניות ונהלים לאבטחה. למדו כיצד הם תומכים בממשל ובציות.
פרוטוקול Pretty Good Privacy (PGP)
הצפנה היברידית להגנת הודעות וקבצים
PGP מצפין הודעות וקבצים באמצעות הצפנה היברידית וחתימות דיגיטליות. קיימות גם גרסאות פתוחות כמו OpenPGP.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.