ارزیابی ریسک چیست؟

ساخت وبلاگ

ابزارهای EDA بومی Cloud و سیستم عامل های سخت افزاری از قبل بهینه سازی شده

یک راه حل جامع برای ادغام سریع ناهمگن

Synopsys ارائه دهنده پیشرو در راه حل ها و خدمات اتوماسیون طراحی الکترونیکی است.

  • طراحی دلخواه
  • طراحی دیجیتالی
  • مدیریت چرخه عمر سیلیکون
  • تایید
  • کد v
  • لایت های
  • گودال
  • اندازه گیری های پراکندگی
  • خدمات مهندسی
  • دستگاه بازپرداز
  • از بین بردن
  • ابزارهای دستگاه فوتونی RSOFT
  • طراحی 3Dic
  • شبیه سازی AMS
  • اتوماسیون تست
  • طراحی و سنتز RTL
  • اجرای فیزیکی
  • تأیید جسمی
  • نشان ثبت نام
  • اتوماسیون جریان
  • تحلیلی طراحی
  • طراحی دلخواه
  • طراحی FPGA
  • خدمات طراحی SOC
  • نرم افزار نرم افزاری ساده
  • شبیه سازی
  • تأیید استاتیک و رسمی
  • اشکال زدایی و پوشش
  • IP تأیید
  • نمونه سازی مجازی
  • تقلید
  • نمونه گیری
  • اتوماسیون تأیید صحت
  • تأیید FPGA
  • خدمات تأیید SOC
  • نمونه سازی مجازی
  • TCAD
  • مدل سازی در مقیاس اتمی
  • ترکیب ماسک
  • آمادگی اطلاعات ماسک
  • مدیریت عملکرد

دسترسی نامحدود به مجوزهای نرم افزار EDA در صورت تقاضا

Synopsys ارائه دهنده پیشرو در راه حل های IP نیمه هادی با کیفیت بالا و با کیفیت بالا برای طرح های SOC است.

  • ابزارهای توسعه قوس
  • اکوسیستم قوس
  • زیر سیستم قوس
  • ابزارهای ASIP
  • کتابخانه های منطقی
  • کامپایلرهای حافظه
  • بسته های دوتایی
  • کیت طراحی HPC
  • سنسورهای PvT
  • حافظه غیر فرار
  • ریشه اعتماد
  • رمزنگاری IP
  • ماژول های امنیتی رابط
  • شتاب دهنده پروتکل امنیتی
  • کتابخانه طراحی
  • هسته های پایه
  • IP تأیید
  • زیر سیستم های IP رابط
  • سخت شدن SIPI و IP
  • کیت های نمونه سازی IP
  • پشتیبانی سیلیکون
  • هوش مصنوعی
  • خودرو
  • مرکز اطلاعات
  • 5G تلفن همراه

Synopsys با ایجاد اعتماد به نرم افزار خود - با سرعت زیاد خواستار تجارت ، به شما کمک می کند تا از خط پایین خود محافظت کنید.

  • سیستم عامل AppSec SaaS
  • افزونه های AppSec IDE
  • ارکستر تست AppSec
  • مدیریت ریسک نرم افزاری
  • ادغام های devsecops
  • تجزیه و تحلیل استاتیک (SAST)
  • تجزیه و تحلیل ترکیب نرم افزار (SCA)
  • تجزیه و تحلیل تعاملی (IAST)
  • تجزیه و تحلیل پویا (DAST)
  • تست نفوذ
  • فازی پروتکل
  • استراتژی و برنامه ریزی برنامه
  • ارزیابی تهدید و ریسک
  • خدمات تست امنیتی
  • آموزش امنیتی
  • ممیزی های منبع باز
  • اجرای و استقرار
  • نمای کلی پشتیبانی
  • حلال
  • آموزش و آموزش
  • انجمن یکپارچگی نرم افزار
  • درباره ما
  • اتحادهای دانشگاهی و تحقیقاتی (سارا)
  • فواید
  • مشاغل
  • مسئولیت اجتماعی شرکت
  • گنجاندن و تنوع
  • قابلیت همکاری
  • روابط سرمایه گذار
  • تیم مدیریت
  • شرکای
  • خدمات
  • چاک

کنفرانس گروه کاربری Synopsys

جستجوی کار خود را شروع کنید

  • راه حل
    • براساس صنعت
    • توسط فناوری
    • طراحی و تأیید سیلیکون
    • IP سیلیکونی
    • امنیت کاربردی
    • نمای کلی پشتیبانی
    • حلال
    • آموزش و آموزش
    • انجمن یکپارچگی نرم افزار
    • درباره شرکت
    • منابع

    ارزیابی ریسک امنیتی

    تعریف

    ارزیابی ریسک امنیتی کنترل های کلیدی امنیتی را در برنامه ها شناسایی ، ارزیابی و پیاده سازی می کند. همچنین بر جلوگیری از نقص امنیتی برنامه و آسیب پذیری ها متمرکز است. انجام ارزیابی ریسک به یک سازمان اجازه می دهد تا نمونه کارها را به صورت جامع مشاهده کند - از دیدگاه مهاجم. این برنامه از مدیران در تصمیم گیری در مورد تخصیص منابع آگاه ، ابزار و کنترل کنترل امنیت پشتیبانی می کند. بنابراین ، انجام ارزیابی بخشی جدایی ناپذیر از فرایند مدیریت ریسک سازمان است.

    ارزیابی ریسک امنیتی چگونه کار می کند؟

    عواملی مانند اندازه ، نرخ رشد ، منابع و نمونه کارها دارایی بر عمق مدلهای ارزیابی ریسک تأثیر می گذارد. سازمان ها می توانند هنگام تجربه بودجه یا محدودیت زمانی ، ارزیابی های عمومی را انجام دهند. با این حال ، ارزیابی های عمومی لزوماً نگاشتهای مفصلی بین دارایی ها ، تهدیدهای مرتبط ، خطرات شناسایی شده ، تأثیر و کنترل های کاهش یافته را ارائه نمی دهند.

    اگر نتایج ارزیابی عمومی به اندازه کافی همبستگی بین این مناطق ارائه ندهد ، ارزیابی عمیق تر لازم است.

    4 مرحله از یک مدل ارزیابی ریسک امنیتی موفق

    1. شناساییوادتمام دارایی های مهم زیرساخت های فناوری را تعیین کنید. در مرحله بعد ، داده های حساس ایجاد شده ، ذخیره شده یا انتقال یافته توسط این دارایی ها را تشخیص دهید. برای هر یک مشخصات ریسک ایجاد کنید.
    2. ارزیابیوادرویکردی را برای ارزیابی خطرات امنیتی مشخص شده برای دارایی های مهم انجام دهید. پس از ارزیابی و ارزیابی دقیق ، تعیین کنید که چگونه می توانید به طور مؤثر و کارآمد وقت و منابع را به سمت کاهش ریسک اختصاص دهید. رویکرد یا روش ارزیابی باید همبستگی بین دارایی ها ، تهدیدها ، آسیب پذیری ها و کنترل های کاهش دهنده را تجزیه و تحلیل کند.
    3. کاهشوادیک رویکرد کاهش را تعریف کرده و کنترل های امنیتی را برای هر ریسک اجرا کنید.
    4. جلوگیریوادابزارها و فرایندهایی را برای به حداقل رساندن تهدیدها و آسیب پذیری ها در منابع شرکت خود اجرا کنید.

    ارزیابی ریسک امنیتی چه مشکلی را حل می کند؟

    ارزیابی جامع امنیتی به یک سازمان اجازه می دهد تا:

    • دارایی ها (به عنوان مثال ، شبکه ، سرورها ، برنامه ها ، مراکز داده ، ابزارها و غیره) را در سازمان شناسایی کنید.
    • برای هر دارایی پروفایل های خطر ایجاد کنید.
    • درک کنید که چه داده هایی توسط این دارایی ها ذخیره می شوند ، منتقل می شوند و تولید می شوند.
    • ارزیابی ارزش دارایی در مورد عملیات تجاری. این شامل تأثیر کلی بر درآمد ، شهرت و احتمال سوءاستفاده یک شرکت است.
    • رتبه بندی ریسک را برای دارایی ها اندازه گیری کرده و آنها را برای ارزیابی اولویت بندی کنید.
    • کنترل های کاهش دهنده را برای هر دارایی بر اساس نتایج ارزیابی اعمال کنید.

    درک این نکته مهم است که ارزیابی ریسک امنیتی یک پروژه امنیتی یک بار نیست. در عوض ، این یک فعالیت مداوم است که باید حداقل یک بار در هر سال دیگر انجام شود. ارزیابی مداوم ، یک عکس فوری فعلی و به روز از تهدیدها و خطرات موجود در آن را در اختیار سازمان قرار می دهد.

    در Synopsys ، ارزیابی های سالانه دارایی های بحرانی با تأثیر بالاتر و احتمال خطرات را توصیه می کنیم. فرایند ارزیابی انواع اطلاعات ارزشمند را ایجاد و جمع آوری می کند. چند نمونه شامل موارد زیر است:

    • ایجاد یک نمونه کارها برنامه برای کلیه برنامه های کاربردی ، ابزارها و خدمات فعلی.
    • مستند سازی الزامات امنیتی ، سیاست ها و رویه ها.
    • ایجاد مجموعه ای از معماری های سیستم ، نمودارهای شبکه ، داده های ذخیره شده یا منتقل شده توسط سیستم ها و تعامل با خدمات خارجی یا فروشندگان.
    • ایجاد موجودی دارایی دارایی های فیزیکی (به عنوان مثال ، سخت افزار ، شبکه و مؤلفه های ارتباطی و لوازم جانبی).
    • حفظ اطلاعات در مورد سیستم عامل ها (به عنوان مثال ، سیستم عامل های رایانه شخصی و سرور).
      • اطلاعاتی درباره:
        • مخازن داده (به عنوان مثال ، سیستم های مدیریت پایگاه داده ، پرونده ها و غیره).
        • کنترل های امنیتی فعلی (به عنوان مثال ، سیستم های احراز هویت ، سیستم های کنترل دسترسی ، آنتی ویروس ، کنترل اسپم ، نظارت بر شبکه ، فایروال ها ، تشخیص نفوذ و سیستم های پیشگیری).
        • عملیات پایه فعلی و الزامات امنیتی مربوط به پیروی از نهادهای حاکم.
        • دارایی ، تهدیدها و آسیب پذیری ها (از جمله تأثیرات و احتمال آنها).
        • بررسی های فنی و رویه ای قبلی برنامه ها ، سیاست ها ، سیستم های شبکه و غیره
        • نقشه برداری از کنترل های کاهش دهنده برای هر ریسک مشخص شده برای یک دارایی.

        چه صنایع برای انطباق نیاز به ارزیابی ریسک امنیتی دارند؟

        بیشتر سازمان ها برای انجام فعالیتهای تجاری به برخی از اطلاعات شخصی شناسایی شخصی (PII) یا اطلاعات بهداشت شخصی (PHI) نیاز دارند. این اطلاعات از طرف شرکا ، مشتری ها و مشتریان است. اطلاعاتی مانند شماره تأمین اجتماعی ، شماره شناسایی مالیاتی ، تاریخ تولد ، شماره گواهینامه رانندگی ، جزئیات گذرنامه ، تاریخچه پزشکی و غیره همه اطلاعات محرمانه محسوب می شوند.

        به همین ترتیب ، سازمانهایی که ایجاد ، ذخیره یا انتقال داده های محرمانه باید ارزیابی ریسک انجام دهند. ارزیابی ریسک توسط تعدادی از قوانین ، مقررات و استانداردها مورد نیاز است. برخی از نهادهای حاکم که نیاز به ارزیابی ریسک امنیتی دارند شامل HIPAA ، PCI-DSS ، قانون عمومی قانون عمومی ماساچوست فصل 93H 201 CMR 17. 00 ، استاندارد حسابرسی Sarbanes-Oxley 5 و قانون مدیریت امنیت اطلاعات فدرال (FISMA) است.

        سازمان ها اغلب نیاز به رعایت و پیروی از این آیین نامه را زیر سوال می برند. در Synopsys ، ما احساس می کنیم که یک سازمان ملزم به ارزیابی ریسک امنیتی است تا با مجموعه ای از کنترل های امنیتی یکپارچه باشد. کنترل هایی که توسط چنین نهادهای حاکم اجرا و توافق می شوند.

        در حقیقت ، این کنترل ها در صنایع متعدد پذیرفته و اجرا می شوند. آنها بستری را برای وزن دادن به وضعیت امنیتی کلی یک سازمان فراهم می کنند. نهادهای حاکم همچنین توصیه می کنند که برای هر دارایی حاوی داده های محرمانه ارزیابی ارزیابی کنید. ارزیابی ها باید به صورت دوسالانه ، سالانه یا در هر نسخه اصلی یا به روزرسانی انجام شود.

خبرهای فارکس...
ما را در سایت خبرهای فارکس دنبال می کنید

برچسب : نویسنده : عفت السادات شجاعی بازدید : <-PostHit-> تاريخ : دوشنبه 22 اسفند 1401 ساعت: 20:23