Ce este securitatea informațiilor (InfoSec)?
Elementele cheie ale securității informațiilor
InfoSec cuprinde o serie de instrumente, soluții și procese de securitate care mențin informațiile întreprinderii în siguranță pe toate dispozitivele și în toate locațiile, contribuind la protejarea împotriva atacurilor cibernetice sau a altor evenimente perturbatoare.
-
Securitatea aplicațiilor
Politici, proceduri, instrumente și bune practici implementate pentru a proteja aplicațiile și datele lor.
-
Securitate în cloud
Politici, proceduri, instrumente și bune practici implementate pentru a proteja toate aspectele mediului cloud, inclusiv sistemele, datele, aplicațiile și infrastructura.
-
Criptografie
O metodă de securizare a comunicării bazată pe algoritmi, menită să se asigure că doar destinatarii vizați ai unui anumit mesaj îl pot vizualiza și descifra.
-
Recuperare după dezastre
O metodă de a restabili sistemele tehnologice funcționale în urma unui eveniment cum ar fi un dezastru natural, un atac cibernetic sau un alt eveniment perturbator.
-
Răspuns la incidente
Planul unei organizații de a răspunde, a remedia și a gestiona urmările unui atac cibernetic, ale unei breșe de date sau ale altui eveniment perturbator.
-
Securitatea infrastructurii
Securitate care cuprinde întreaga infrastructură tehnologică a unei organizații, inclusiv sistemele hardware și software.
-
Gestiunea vulnerabilităților
Procesul pe care îl efectuează o organizație pentru a identifica, a evalua și a remedia vulnerabilitățile din punctele finale, software-ul și sistemele sale.
Aflați mai multe despre Microsoft Security
Guvernanța și protecția informațiilor
Contribuiți la protejarea datelor confidențiale în toate mediile cloud, aplicațiile și punctele finale.
Protecția informațiilor Microsoft Purview
Descoperiți, clasificați și protejați informațiile confidențiale oriunde s-ar afla și oriunde ar călători.
Blogul Information Protection
Aflați despre actualizările de caracteristici și capacitățile noi din Information Protection din cele mai recente bloguri.
Securitatea cibernetică se află sub umbrela mai largă a InfoSec. Deși InfoSec acoperă o gamă largă de zone și depozite de informații, inclusiv dispozitive fizice și servere, securitatea cibernetică face referire doar la securitatea tehnologică.
InfoSec se referă la măsurile de securitate, instrumentele, procesele și bunele practici pe care o întreprindere le adoptă pentru a proteja informațiile împotriva amenințărilor, în timp ce confidențialitatea datelor se referă la drepturile unei persoane de a controla și a consimți la modul în care datele și informațiile lor cu caracter personal sunt tratate sau utilizate de întreprindere.
Gestionarea securității informațiilor descrie colecția de politici, instrumente și proceduri pe care le utilizează o întreprindere pentru a proteja informațiile și datele împotriva amenințărilor și atacurilor.
Un ISMS este un sistem centralizat care ajută întreprinderile să gestioneze, să revizuiască și să-și îmbunătățească politicile și procedurile InfoSec, atenuând riscurile și contribuind la gestionarea conformității.
Entitățile independente din Organizația Internațională pentru Standardizare (ISO) și Comisia Internațională pentru Electrotehnică (IEC) au dezvoltat un set de standarde pentru Securitatea informațiilor, menite să ajute organizațiile dintr-o gamă largă de domenii să aplice politici eficiente InfoSec. ISO 27001 oferă în mod specific standarde pentru implementarea InfoSec și ISMS.