בקרות מפצות (Compensating Controls)

אמצעי הגנה חלופיים

מהן בקרות מפצות?

בקרות פיצוי הן אמצעי אבטחה חלופיים המיושמים כאשר לא ניתן ליישם בקרות סטנדרטיות או ראשוניות. הם נועדו להפחית את הסיכון לרמה מקובלת כאשר אילוצים כגון מגבלות טכניות או עלויות מונעים יישום מלא.

בקרות אלה משמשות לעתים קרובות בסביבות מוסדרות שבהן עדיין יש לעמוד בדרישות הציות, גם אם בקרות אידיאליות אינן ביצועיות. הם מתועדים בדרך כלל בתוך תוכניות ממשל, סיכונים וציות (GRC).

למה משמשות בקרות פיצוי?

בקרות פיצוי משמשות לטיפול בפערים באבטחה על ידי מתן הגנה שווה או חלקית. לדוגמה, אם לא ניתן ליישם אימות רב-גורמי (MFA), ניתן להשתמש במקום בניטור משופר באמצעות SIEM ומדיניות בקרת גישה מחמירה יותר.

הם עוזרים לשמור על יציבות אבטחה תוך איזון אילוצים תפעוליים. ארגונים מסתמכים על בקרות מפצות כדי לעמוד בתקני ציות כגון ISO/IEC 27001 או NIST SP 800-53.

אולי יעניין אותך

(Governance, Risk, and Compliance GRC) מסגרת לניהול סיכונים, ממשל ורגולציה
גישה משולבת לניהול סיכונים, חוק ואבטחת מידע
GRC מחבר בין ממשל, סיכונים ורגולציה. הוא מאפשר ניהול אבטחת מידע מבוסס סיכון.
בקרות מנהלתיות (Administrative Controls)
אבטחה מבוססת מדיניות ותהליכים
בקרות מנהליות מגדירות מדיניות ונהלים לאבטחה. למדו כיצד הם תומכים בממשל ובציות.
IEEE (Institute of Electrical and Electronics Engineers (IEEE))
ארגון תקני טכנולוגיה גלובלי
IEEE מפתחת תקנים לטכנולוגיה ואבטחה. למדו כיצד הוא תומך בחדשנות ובאמינות המערכת.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.