מונחים

הגדרות ברורות לעולם המושגים של אבטחת המידע

עמוד המונחים שלנו נבנה על מנת לסייע לכם להבין במהירות את השפה הנהוגה בעולם אבטחת המידע. ישנם מונחים רבים שבהם משתמשים אנשי מקצוע רבים באופן רחב, לא עקבי ולעיתים ללא הקשר מספק, והגדרות לא ברורות יכולות להשפיע משמעותית על איכות התקשורת וקבלת ההחלטות.

הערך של עמוד זה נובע מכך שהוא אינו מסתפק בהגדרות בסיסיות בלבד. הוא מסייע לכם להבין כיצד מונח מסוים מיושם בפועל, מדוע הוא חשוב, וכיצד הוא מתחבר לאחריות של מנהלי אבטחת מידע. כך הוא רלוונטי במיוחד לאנשי מקצוע מנוסים הזקוקים לבהירות בעת דיונים אסטרטגיים עם הנהלה, בבחינת מסגרות עבודה, בהערכת סיכונים או ביישור קו בין צוותים סביב מושגים מרכזיים.

הוא נועד להיות מקום אמין שבו ניתן לאמת משמעות, לחדד הבנה ולבנות שפה אחידה יותר סביב שיח אבטחת מידע במקום סביב מונחי שיווק. לאורך זמן, הדבר מחזק לא רק את הידע האישי, אלא גם את איכות הדיאלוג בין צוותי אבטחה, הנהלה עסקית ובעלי עניין.

שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.

מנהל אבטחת המידע (CISO – Chief Information Security Officer)
מנהל אבטחת המידע הראשי והבכיר בארגון
CISO הוא מנהל בכיר האחראי על אסטרטגיית אבטחת המידע בארגון. למד כיצד התפקיד משלב בין טכנולוגיה, סיכונים והובלה עסקית.
הנדסה חברתית (Social Engineering)
טכניקת תקיפה ממוקדת אדם
הנדסה חברתית מכוונת להתנהגות אנושית כדי לעקוף את האבטחה. למדו כיצד זה עובד וכיצד להתגונן מפניו.
רשימה וסיווג של דפוסי תקיפה נפוצים (CAPEC – Common Attack Pattern Enumeration and Classification)
קטלוג מובנה של דפוסי תקיפה
CAPEC מסווג דפוסי תקיפה חוזרים המתארים כיצד יריבים מנצלים חולשות. הוא תומך בניתוח איומים, בתכנון מאובטח ובבדיקות.
רשומת SPF (Sender Policy Framework)
מנגנון אימות שולח דוא"ל
SPF מאמת אילו שרתים יכולים לשלוח מיילים עבור דומיין. למדו כיצד זה מונע זיוף ופישינג.
זיהוי, אימות, הרשאה ואחריותיות (IAAA – Identification, Authentication, Authorization, and Accountability)
מסגרת ניהול גישה ליבה
IAAA מגדיר כיצד זהויות מאומתות והגישה מבוקרת. למדו כיצד זה מחזק את האבטחה והאחריות.
תקן ISO/IEC 27001
תקן בינלאומי לניהול אבטחת מידע
ISO/IEC 27001 הוא תקן לניהול אבטחת מידע. הוא מספק מסגרת לניהול סיכונים ושיפור מתמיד.
Certified in Risk and Information Systems Control (CRISC)
הסמכת ניהול סיכונים ובקרות מערכות מידע
הסמכת CRISC מתמקדת בניהול סיכוני IT ובקרות. מדריך קצר להבנת הערך האסטרטגי שלה
Institute of Electrical and Electronics Engineers (IEEE)
ארגון תקני טכנולוגיה גלובלי
IEEE מפתחת תקנים לטכנולוגיה ואבטחה. למדו כיצד הוא תומך בחדשנות ובאמינות המערכת.
אימות בקרות אבטחה (Security Control Validation)
אימות יעילות הבקרה
אימות בקרת אבטחה מוודא שההגנות פועלות. למדו כיצד זה מחזק את חוסן אבטחת הסייבר.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.