ספרייה
מסגרות עבודה אמינות ומקורות יסוד לאבטחת מידע
הספרייה שלנו מכילה ומפנה למסמכי יסוד, מקורות מקצועיים ומסגרות עבודה מרכזיות בתחום אבטחת המידע. מנהלי אבטחת מידע רבים מסתמכים על תקנים והנחיות פורמליות לצורך עיצוב מדיניות, הערכת בשלות, עמידה בדרישות רגולציה ויישור תוכניות אבטחה עם ציפיות עסקיות. עמוד זה מסייע להפוך את המשאבים הללו לנגישים וברורים יותר לשימוש.
על מנת לספק בהירות כל משאב בספרייה מקבל גם הקשר ברור סביב כל מקור – מה הוא כולל, מדוע הוא חשוב וכיצד הוא משתלב בתוכנית אבטחה רחבה יותר. בכך היא רלוונטית במיוחד למנהלי אבטחת מידע המשווים בין מסגרות עבודה, מתכוננים לדיונים או בונים גישה מובנית יותר לעיצוב בקרות וניהול סיכונים.
שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.
תורת ההגנה בסייבר 2.0
גישה מודרנית לניהול והגנת סייבר בארגון
תורת ההגנה בסייבר 2.0 מציגה גישה מודרנית לאבטחת מידע. היא מתמקדת בניהול סיכונים, הקשר עסקי והגנה דינמית.
תקן רב מגן
מסגרת ישראלית להגנה רב-שכבתית בסייבר
תקן רב מגן מגדיר גישת הגנה רב שכבתית לארגונים. הוא מסייע בניהול סיכונים ובבניית מערך אבטחה אפקטיבי.
NIST SP 800-160
Systems Security Engineering Framework Guide
NIST SP 800-160 היא מסגרת הנדסית לשילוב אבטחה לאורך מחזור חיי המערכת. מתאימה לארגונים עם מערכות מורכבות וקריטיות
INCOSE Systems Engineering Handbook
Systems Engineering Body of Knowledge
מדריך מרכזי להנדסת מערכות וניהול מחזור חיים. משמש בסיס לשילוב אבטחה בארכיטקטורת מערכת.
ISO/IEC 27001
Information Security Management System Standard
תקן בינלאומי לניהול אבטחת מידע. מאפשר שליטה בסיכונים ושיפור מתמיד.
NIST SP 800-53
Enterprise Security Controls Framework Reference
קטלוג בקרות אבטחה מרכזי לניהול סיכונים וציות. משמש בסיס לתוכניות אבטחה בארגונים.