Information security management

Introduction to Information Security Management Systems (ISMS) – BMC  Software | Blogs

Het doel van information security management is het beschermen van de informatie die de organisatie nodig heeft om zijn zaken te doen. Dit omvat het begrijpen en managen van risico’s aan de confidentiality, integrity en availability van informatie. En ook andere aspecten zoals authentication, zodat men zeker is dat de identiteit klopt. En non-repudiation, zodat men zeker kan zijn wie de handeling heeft uitgevoerd.

Confidentiality Integrity Availability PowerPoint Template - PPT Slides |  SketchBubble

De benodigde security is vastgesteld door middel van policies, processen, gedrag, risk management en controle die een balans moet houden tussen:

  • Preventie: Zich ervan verzekeren dat security incidenten niet voorkomen
  • Detectie: Snel en betrouwbaar incidenten opsporen die niet voorkomen kunnen worden
  • Correctie: Herstellen van incidenten na de detectie ervan

Vele processen en procedures zijn nodig om information security management te ondersteunen. Deze omvatten:

  • Een informatie en security incident management proces
  • Een risk management proces
  • Een controle beoordeling en audit proces
  • Een identiteit en toegang management proces
  • Event management
  • Procedures voor penetration testing, vulnerability scanning, …
  • Procedures voor het managen van security gerelateerde veranderingen zoals veranderingen in de configuratie van een firewall.