בקרות מנהלתיות (Administrative Controls)

אבטחה מבוססת מדיניות ותהליכים

מהן בקרות מנהליות?

בקרות אדמיניסטרטיביות הן אמצעי אבטחה המיושמים באמצעות מדיניות, נהלים ומסגרות ממשל במקום מנגנונים טכניים. הם מגדירים כיצד האבטחה מנוהלת בתוך ארגון.

דוגמאות כוללות מדיניות אבטחה, הדרכה למודעות משתמש, נהלי תגובה לאירועים ותהליכי הערכת סיכונים. בקרות אלו משלימות בקרות טכניות ובקרה פיזית במסגרת אסטרטגיית הגנה בעומק.

למה משמשות בקרות מנהליות?

בקרות אדמיניסטרטיביות משמשות לביסוס ממשל, הגדרת אחריות והנחיית התנהגות העובדים. הם חיוניים להבטחת עמידה בתקנות כגון ISO/IEC 27001 ומסגרות כמו NIST Cybersecurity Framework.

הם עוזרים להפחית סיכונים כגון הנדסה חברתית ואיום פנימי על ידי קידום מודעות ואכיפת תהליכים מובנים. הם גם תומכים ביוזמות ממשל, סיכונים וציות (GRC).

אולי יעניין אותך

ניהול חשיפה (Exposure Management)
ניהול חשיפת סיכוני סייבר
ניהול החשיפה מתמקד בזיהוי והפחתת סיכונים. למדו כיצד זה משפר את יציבת האבטחה ואת החוסן.
סוכנות הסייבר של האיחוד האירופי (ENISA) (European Union Agency for Cybersecurity (ENISA))
רשות אבטחת הסייבר של האיחוד האירופי
ENISA תומך באבטחת סייבר ברחבי האיחוד האירופי. למדו כיצד הוא מנחה מדיניות וניהול סיכונים.
Cloud Security Alliance (CSA) (Cloud Security Alliance (CSA))
ארגון תקני אבטחה בענן
CSA מספק שיטות עבודה מומלצות לאבטחת סביבות ענן. למדו כיצד הוא תומך בניהול סיכונים בענן.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.