ספרייה
מסגרות עבודה אמינות ומקורות יסוד לאבטחת מידע
הספרייה שלנו מכילה ומפנה למסמכי יסוד, מקורות מקצועיים ומסגרות עבודה מרכזיות בתחום אבטחת המידע. מנהלי אבטחת מידע רבים מסתמכים על תקנים והנחיות פורמליות לצורך עיצוב מדיניות, הערכת בשלות, עמידה בדרישות רגולציה ויישור תוכניות אבטחה עם ציפיות עסקיות. עמוד זה מסייע להפוך את המשאבים הללו לנגישים וברורים יותר לשימוש.
על מנת לספק בהירות כל משאב בספרייה מקבל גם הקשר ברור סביב כל מקור – מה הוא כולל, מדוע הוא חשוב וכיצד הוא משתלב בתוכנית אבטחה רחבה יותר. בכך היא רלוונטית במיוחד למנהלי אבטחת מידע המשווים בין מסגרות עבודה, מתכוננים לדיונים או בונים גישה מובנית יותר לעיצוב בקרות וניהול סיכונים.
שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.
ISO/IEC/IEEE 15288
תקן לתהליכי מחזור החיים של מערכות
ISO/IEC/IEEE 15288:2023 מגדיר תהליכים משותפים לאורך מחזור החיים של מערכות. הוא מסייע לחבר בין אחריות, דרישות, ארכיטקטורה, אימות, תפעול והחלטות סיכון.
מסגרת ניהול סיכוני AI של NIST (NIST AI RMF)
מסמך הנחיות של NIST לניהול סיכונים ולשיפור אמינות של מערכות AI
מסמך NIST AI RMF מספק מסגרת וולונטרית לניהול סיכונים של מערכות AI. הוא תומך בשיח בין ממשל, אבטחה, פרטיות ופיתוח לאורך מחזור החיים.
NIST SP 800-53
קטלוג בקרות אבטחה ופרטיות
NIST SP 800-53 הוא קטלוג גמיש של בקרות אבטחה ופרטיות למערכות ולארגונים. הוא תומך בקווי בסיס, בהערכה, בממשל ובבעלות ברורה על בקרות.