ספרייה
מסגרות עבודה אמינות ומקורות יסוד לאבטחת מידע
הספרייה שלנו מכילה ומפנה למסמכי יסוד, מקורות מקצועיים ומסגרות עבודה מרכזיות בתחום אבטחת המידע. מנהלי אבטחת מידע רבים מסתמכים על תקנים והנחיות פורמליות לצורך עיצוב מדיניות, הערכת בשלות, עמידה בדרישות רגולציה ויישור תוכניות אבטחה עם ציפיות עסקיות. עמוד זה מסייע להפוך את המשאבים הללו לנגישים וברורים יותר לשימוש.
על מנת לספק בהירות כל משאב בספרייה מקבל גם הקשר ברור סביב כל מקור – מה הוא כולל, מדוע הוא חשוב וכיצד הוא משתלב בתוכנית אבטחה רחבה יותר. בכך היא רלוונטית במיוחד למנהלי אבטחת מידע המשווים בין מסגרות עבודה, מתכוננים לדיונים או בונים גישה מובנית יותר לעיצוב בקרות וניהול סיכונים.
שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.
תורת ההגנה בסייבר 2.0
גישה מודרנית לניהול והגנת סייבר בארגון
תורת ההגנה בסייבר 2.0 מציגה גישה מודרנית לאבטחת מידע. היא מתמקדת בניהול סיכונים, הקשר עסקי והגנה דינמית.
תקן רב מגן
מסגרת ישראלית להגנה רב-שכבתית בסייבר
תקן רב מגן מגדיר גישת הגנה רב שכבתית לארגונים. הוא מסייע בניהול סיכונים ובבניית מערך אבטחה אפקטיבי.
INCOSE Systems Engineering Handbook
Systems Engineering Body of Knowledge
מדריך מרכזי להנדסת מערכות וניהול מחזור חיים. משמש בסיס לשילוב אבטחה בארכיטקטורת מערכת.
מסגרת ניהול סיכוני AI של NIST (NIST AI RMF)
מסמך הנחיות של NIST לניהול סיכונים ולשיפור אמינות של מערכות AI
מסמך NIST AI RMF מספק מסגרת וולונטרית לניהול סיכונים של מערכות AI. הוא תומך בשיח בין ממשל, אבטחה, פרטיות ופיתוח לאורך מחזור החיים.
NIST SP 800-207
ארכיטקטורת Zero Trust לארגונים
NIST SP 800-207 מגדיר ארכיטקטורת Zero Trust לוגית ואת רכיבי המדיניות המרכזיים. הוא תומך בהחלטות גישה מפורשות ותלויות הקשר בלי להכתיב מוצר אחד.
NIST SP 800-53
קטלוג בקרות אבטחה ופרטיות
NIST SP 800-53 הוא קטלוג גמיש של בקרות אבטחה ופרטיות למערכות ולארגונים. הוא תומך בקווי בסיס, בהערכה, בממשל ובבעלות ברורה על בקרות.
NIST SP 800-160
הנדסת מערכות אמינות ומאובטחות
NIST SP 800-160 Vol. 1 Rev. 1 מגדיר בסיס להנדסת אבטחת מערכות אמינות. הוא מסייע לחבר בין צורכי הגנה, ראיות הנדסיות והחלטות לאורך מחזור החיים.
ISO/IEC/IEEE 15288
תקן לתהליכי מחזור החיים של מערכות
ISO/IEC/IEEE 15288:2023 מגדיר תהליכים משותפים לאורך מחזור החיים של מערכות. הוא מסייע לחבר בין אחריות, דרישות, ארכיטקטורה, אימות, תפעול והחלטות סיכון.
CISA Zero Trust Maturity Model 2.0
מודל להערת מוכנות ויכולות Zero Trust בארגון
מודל הבשלות של CISA מארגן התקדמות ביכולות Zero Trust בחמישה עמודי תווך וביכולות רוחביות. הוא תומך בהחלטות מפת דרכים וממשל בלי להכתיב ארכיטקטורה אחת.