מונחים

הגדרות ברורות לעולם המושגים של אבטחת המידע

עמוד המונחים שלנו נבנה על מנת לסייע לכם להבין במהירות את השפה הנהוגה בעולם אבטחת המידע. ישנם מונחים רבים שבהם משתמשים אנשי מקצוע רבים באופן רחב, לא עקבי ולעיתים ללא הקשר מספק, והגדרות לא ברורות יכולות להשפיע משמעותית על איכות התקשורת וקבלת ההחלטות.

הערך של עמוד זה נובע מכך שהוא אינו מסתפק בהגדרות בסיסיות בלבד. הוא מסייע לכם להבין כיצד מונח מסוים מיושם בפועל, מדוע הוא חשוב, וכיצד הוא מתחבר לאחריות של מנהלי אבטחת מידע. כך הוא רלוונטי במיוחד לאנשי מקצוע מנוסים הזקוקים לבהירות בעת דיונים אסטרטגיים עם הנהלה, בבחינת מסגרות עבודה, בהערכת סיכונים או ביישור קו בין צוותים סביב מושגים מרכזיים.

הוא נועד להיות מקום אמין שבו ניתן לאמת משמעות, לחדד הבנה ולבנות שפה אחידה יותר סביב שיח אבטחת מידע במקום סביב מונחי שיווק. לאורך זמן, הדבר מחזק לא רק את הידע האישי, אלא גם את איכות הדיאלוג בין צוותי אבטחה, הנהלה עסקית ובעלי עניין.

שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.

מחזור חיי פיתוח תוכנה (SDLC – Software Development Lifecycle)
תהליך מובנה לפיתוח, בדיקה ותחזוקה של תוכנה
SDLC הוא תהליך מובנה לתכנון, פיתוח, בדיקה, פריסה ותחזוקה של תוכנה. שילוב אבטחה בכל שלב מצמצם חולשות ועלויות תיקון.
עקרון ההרשאה המינימלית (PoLP – The Principle of Least Privilege)
גישה מינימלית הכרחית כעקרון מנחה
PoLP מגביל הרשאות למינימום הנדרש. הוא מפחית סיכונים ומשפר שליטה בגישה למערכות.
Scareware
נוזקה מטעה המבוססת על פחד
Scareware משתמשת בהתראות מזויפות כדי להערים על משתמשים לבצע פעולות מזיקות. למדו כיצד זה עובד וכיצד להימנע מכך.
Federal Risk and Authorization Management Program (FedRAMP)
תקן אבטחת ענן של ממשלת ארה"ב
FedRAMP קובע תקני אבטחה עבור שירותי ענן בממשלה. למדו כיצד זה מבטיח ציות והגנה.
מסגרת לניהול סיכונים, ממשל ורגולציה (GRC – Governance, Risk, and Compliance)
גישה משולבת לניהול סיכונים, חוק ואבטחת מידע
GRC מחבר בין ממשל, סיכונים ורגולציה. הוא מאפשר ניהול אבטחת מידע מבוסס סיכון.
הרשאות עודפות (Privilege Creep)
הצטברות הרשאות עוקבות ועודפות לאורך זמן
Privilege Creep היא הצטברות הרשאות מיותרות לאורך זמן. היא מהווה סיכון משמעותי לניהול זהויות.
ניהול משטח תקיפה חיצוני (EASM – External Attack Surface Management)
ניטור חשיפה חיצונית
EASM מזהה נכסים וסיכונים חיצוניים. למדו כיצד זה מפחית את החשיפה לאיומי סייבר.
Certified in Risk and Information Systems Control (CRISC)
הסמכת ניהול סיכונים ובקרות מערכות מידע
הסמכת CRISC מתמקדת בניהול סיכוני IT ובקרות. מדריך קצר להבנת הערך האסטרטגי שלה
International Data Corporation (IDC)
ניתוח שוק ומודיעין עסקי
IDC מספקת תחזיות וניתוח שוק סייבר. היא תומכת בתכנון אסטרטגי מבוסס נתונים

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.