Čo je zabezpečenie informácií (InfoSec)?
Kľúčové prvky zabezpečenia informácií
InfoSec obsahuje širokú škálu nástrojov zabezpečenia, riešení a procesov, ktoré zachovávajú zabezpečenie podnikových informácií v rôznych zariadeniach a umiestneniach, čo pomáha chrániť pred kybernetickými útokmi alebo inými rušivými udalosťami.
-
Zabezpečenie aplikácií
Politiky, postupy, nástroje a osvedčené postupy na ochranu aplikácií a ich údajov.
-
Zabezpečenie cloudu
Politiky, postupy, nástroje a osvedčené postupy prijaté s cieľom chrániť všetky aspekty cloudu vrátane systémov, údajov, aplikácií a infraštruktúry.
-
Kryptografia
Metóda založená na algoritme na zabezpečenie komunikácie, ktorá má zabezpečiť, aby ju mohli zobraziť a dešifrovať iba určení príjemcovia konkrétnej správy.
-
Zotavenie po havárii
Metóda na obnovenie funkčných technologických systémov v dôsledku udalosti, ako je prírodné nešťastie, kybernetický útok alebo iná rušivá udalosť.
-
Odozva na incidenty
Plán organizácie na reagovanie na následky kybernetických útokov, úniku údajov alebo inej rušivej udalosti, na ich nápravu a spravovanie.
-
Zabezpečenie infraštruktúry
Zabezpečenie, ktoré zahŕňa celú technologickú infraštruktúru organizácie vrátane hardvérových a softvérových systémov.
-
Spravovanie hrozieb a rizík
Proces, ktorý organizácia iniciuje na identifikáciu, posúdenie a nápravu rizík vo svojich koncových bodoch, softvéri a systémoch.
Ďalšie informácie o zabezpečení od spoločnosti Microsoft
Ochrana a riadenie informácií
Pomôžte zabezpečiť citlivé údaje v cloudoch, aplikáciách a koncových bodoch.
Microsoft Purview Information Protection
Zisťujte, klasifikujte a chráňte citlivé informácie bez ohľadu na to, kde sú uložené alebo kam sa prenášajú.
Blog o službe Information Protection
Získajte informácie o aktualizáciách funkcií a nových možnostiach v rámci služby Information Protection v najnovších blogoch.
Kybernetická bezpečnosť je širšie zastrešená zabezpečením informácií (InfoSec). Hoci InfoSec zahŕňa širokú škálu oblastí informácií a odkladacích priestorov vrátane fyzických zariadení a serverov, kybernetická bezpečnosť odkazuje len na technologické zabezpečenie.
InfoSec sa vzťahuje na bezpečnostné opatrenia, nástroje, procesy a najvhodnejšie postupy, ktoré podnik zavádza na ochranu informácií pred hrozbami, zatiaľ čo ochrana osobných údajov sa vzťahuje na práva jednotlivca na ovládanie a súhlas s tým, ako podnik spracúva alebo využíva svoje osobné údaje a informácie.
Spravovanie zabezpečenia informácií popisuje zhromažďovanie politík, nástrojov a postupov, ktoré podnik používa na ochranu informácií a údajov pred hrozbami a útokmi.
ISMS je centralizovaný systém, ktorý pomáha podnikom zoradiť, ohodnotiť a vylepšiť politiky a postupy zabezpečenia informácií (InfoSec), pričom zmierňuje riziká a pomáha s spravovanie dodržiavania súladu.
Nezávislé entity Medzinárodnej organizácie pre normalizáciu (ISO) a Medzinárodnej elektrotechnickej komisie (IEC) vyvinuli súbor noriem týkajúcich sa zabezpečenia informácií (Infosec), ktorého cieľom je pomôcť organizáciám v širokej škále odvetví, aby prijalo efektívne politiky zabezpečenia informácií (Infosec). ISO 27001 konkrétne ponúka štandardy na implementáciu zabezpečenia informácií (Infosec) a systému správy zabezpečenia informácií (ISMS).