Базовый уровень безопасности

Минимальный базовый уровень безопасности: что стандартизировать и как последовательно проверять его.
Published:
Admin User
Updated:
published

Базовый уровень безопасности

Базовый уровень безопасности определяет минимальные меры контроля, которые должны соблюдаться повсеместно.

Ценность предприятия проистекает из стандартизации, верификации и доказательств.

См. также

Эталонная модель безопасности и доверия Руководство по усилению безопасности Меры контроля и доказательства (Безопасность)

Часто задаваемые вопросы

Что такое базовый уровень безопасности?
Минимальный набор мер контроля безопасности, которые должны соблюдаться во всех системах.

Как мы это обеспечиваем?
Автоматизированные проверки, стандартизированные конфигурации и сбор доказательств посредством дисциплины выпуска.

Что является распространенным антипаттерном?
Базовые уровни существуют только как документы, а не как проверенные меры контроля.

Как мы измеряем соответствие?
Покрытие автоматизированных проверок и процент систем, проходящих базовые меры контроля.

Какое первое улучшение?
Выберите 10 основных мер контроля и внедрите автоматизированную проверку для 3 лучших.