Quali dettagli sugli asset sono i più rilevanti in una procedura di valutazione dei rischi per la sicurezza informatica?

4

Sto identificando le risorse dell'organizzazione per una valutazione del rischio per la sicurezza informatica. Sto cercando guide o best practice di settore per quali dettagli sugli asset sono effettivamente utili per la procedura di valutazione del rischio.

Possiamo facilmente ottenere molte informazioni sulle risorse hardware e software eseguendo script. Lo archiviamo tutti, perché non sappiamo mai di cosa potremmo aver bisogno. Tuttavia, nell'ambito di una valutazione del rischio per la sicurezza informatica, alcuni di essi non saranno utili. Ad esempio: capisco che gli indirizzi IP del server sono importanti per la sicurezza, ma il produttore della scheda madre e il nome del modello non sono così tanto.

Esiste una serie concreta di dettagli sugli asset più pertinenti per un rapporto sulle risorse per una discussione sulla valutazione del rischio per la sicurezza?

O, equivalentemente,

Esiste un insieme di dettagli sugli asset "troppo", che possono essere omessi in modo sicuro dal rapporto sulle risorse?

    
posta Chris 23.02.2018 - 14:50
fonte

1 risposta

4

Stai affrontando questo problema indietro . Valuta i rischi contro minacce . Le minacce ti informano di ciò che è rilevante.

Il tuo rischio è che l'hardware abbia una backdoor integrata dal governo del paese del produttore? Quindi, sì, "il produttore della scheda madre e il nome del modello" sono dati fondamentali.

Raccogliere tonnellate e tonnellate di dati sperando che qualche parte di esso possa essere utile non è la strada da percorrere. Calcola le tue minacce quindi valuta contro di loro. Non esiste uno standard da seguire.

A volte un esperto può aiutarti ad aggiungere all'elenco di articoli pertinenti perché potrebbero capire le minacce un po 'meglio di te, quindi non fare sconti al di fuori di aiuto, documenti o relazioni. Ecco perché Threat Intel è una parte vitale di un processo a rischio.

    
risposta data 23.02.2018 - 16:14
fonte

Leggi altre domande sui tag