הנדסת אבטחת מערכות ו-ISO 15288 (Systems Security Engineering and ISO 15288)

שילוב אבטחה במחזורי החיים של המערכת

מהי הנדסת אבטחת מערכות ו-ISO 15288?

הנדסת אבטחת מערכות (SSE) בתוך ISO/IEC/IEEE 15288 מתייחסת להטמעת שיקולי אבטחה לאורך כל מחזור חיי המערכת – מתכנון ופיתוח ועד לתפעול ופירוק. זה מבטיח שאבטחה היא לא מחשבה שלאחר מכן אלא עקרון עיצוב מרכזי.

גישה זו מתיישרת עם תקנים כגון NIST SP 800-160 ומסגרות כמו SABSA, תוך התמקדות בבניית מערכות גמישות ומאובטחות מהיסוד.

למה משמשת הנדסת אבטחת מערכות?

SSE משמש להפחתת סיכונים על ידי שילוב בקרות אבטחה בשלב מוקדם בתכנון המערכת. זה עוזר לארגונים לטפל בפרצות באופן יזום ולא באופן תגובתי.

ארכיטקטי אבטחה משתמשים ב-SSE כדי לשפר את מצב האבטחה, לתמוך בהגנה לעומק ולהתאים את פיתוח המערכת עם יעדי ממשל, סיכונים וציות (GRC).

אולי יעניין אותך

בעל נתונים (Data Owner)
אחריות על ממשל נתונים
בעלי נתונים מגדירים את אופן השימוש וההגנה בנתונים. למדו כיצד הם תומכים בממשל ובציות.
הרשאות עודפות (Privilege Creep)
הצטברות הרשאות עוקבות ועודפות לאורך זמן
Privilege Creep היא הצטברות הרשאות מיותרות לאורך זמן. היא מהווה סיכון משמעותי לניהול זהויות.
MITRE D3FEND (MITRE D3FEND)
גרף ידע הגנתי של אבטחת סייבר
MITRE D3FEND ממפה טכניקות הגנה לאיומי סייבר. למדו כיצד זה מחזק את ארכיטקטורת האבטחה.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.