Šta je to bezbednost informacija (InfoSec)?
Ključni elementi bezbednosti informacija
InfoSec sadrži niz bezbednosnih alatki, rešenja i procesa koji štite informacije o preduzeću na svim uređajima i lokacijama, što pomaže u zaštiti od kibernetičkih napada ili drugih događaja ometanja.
-
Bezbednost aplikacija
Smernice, procedure, alatke i najbolje prakse koje se primenjuju radi zaštite aplikacija i njihovih podataka.
-
Bezbednost u oblaku
Smernice, procedure, alatke i najbolje prakse koje se primenjuju radi zaštite svih aspekata oblaka, uključujući sisteme, podatke, aplikacije i infrastrukturu.
-
Kriptografija
Metod obezbeđivanja komunikacije zasnovan na algoritmu koji treba da osigura da samo namenjeni primaoci određene poruke mogu da je prikažu i dešifruju.
-
Oporavak posle katastrofe
Metod za ponovno uspostavljanje funkcionalnih tehnoloških sistema u buđenju događaja kao što je prirodna katastrofa, kibernetičkih napada ili drugih poremećaja.
-
Reagovanje na incident
Plan organizacije za odgovaranje na, oporavljanje i upravljanje posle kibernetičkih napada, curenja podataka ili nekih drugih događaja ometanja.
-
Bezbednost infrastrukture
Bezbednost koja obuhvata celu tehnološku infrastrukturu organizacije, uključujući i hardverske i softverske sisteme.
-
Upravljanje ranjivostima
Proces koji organizacija preduzima da bi identifikovala, procenila i otklonila ranjivosti u krajnjim tačkama, softveru i sistemima.
Saznajte više o paketu „Microsoft bezbednost“
Zaštita informacija i upravljanje njima
Doprinesite zaštiti osetljivih podataka u oblacima, u aplikacijama i na krajnjim tačkama.
Microsoft Purview zaštita informacija
Otkrijte, klasifikujte i zaštitite poverljive podatke na mestu na kojem su sačuvani ili prilikom njihovog prenosa.
Information Protection blog
Saznajte više o ispravkama funkcija i novim mogućnostima usluge Information Protection na najnovijim blogovima.
Kibernetička bezbednost spada u uslugu InfoSec. Dok InfoSec obuhvata širok opseg informacionih oblasti i depoa, uključujući fizičke uređaje i servere,kibernetička bezbednost se odnosi samo na tehnološku bezbednost.
InfoSec se odnosi na bezbednosne mere, alatke, procese i najbolje prakse koje preduzeće nalaže za zaštitu informacija od pretnji, dok se privatnost podataka odnosi na prava pojedinca da kontroliše i pristane na način na koji se njihovi lični podaci i informacije tretiraju ili koriste od strane preduzeća.
Upravljanje bezbednošću informacija opisuje skup smernica, alatki i procedura koje preduzeće koristi za zaštitu informacija i podataka od pretnji i napada.
ISMS je centralizovani sistem koji pomaže preduzećima da uporede, pregledaju i poboljšaju svoje InfoSec politike i procedure, smanjujući rizik i pomažući u upravljanju za upravljanje usklađenošću.
Nezavisni entiteti Međunarodne organizacije za standardizaciju (ISO) i Međunarodne elektrotehničke komisije (IEC) razvili su skup standarda u programu InfoSec, sa ciljem da pomognu organizacijama u širokom opsegu industrija da primene efikasne InfoSec smernice. ISO 27001 posebno nudi standarde za primenu programa InfoSec i ISMS.