Các thành phần

Trung tâm An ninh Internet (CIS) được thiết lập để đưa ra các hướng dẫn về cách thức các doanh nghiệp có thể đo được mức độ bảo mật của tổ chức và khởi động một dịch vụ cho các công ty để so sánh hiệu suất của họ với các đối tác của họ

[TED Ed Vietsub] Cuộc bầu cử đầu tiên của nước Mỹ - Kenneth C. Davis

[TED Ed Vietsub] Cuộc bầu cử đầu tiên của nước Mỹ - Kenneth C. Davis
Anonim

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

CIS tổ chức phi lợi nhuận được tài trợ bởi các doanh nghiệp và các tổ chức khác có quan tâm đến an ninh. Kể từ khi nó được thành lập vào năm 2000, nó đã tạo ra 40 tiêu chuẩn cho cấu hình bảo mật mặc định cho các phần mềm khác nhau, từ hệ điều hành đến trung gian cho các thiết bị mạng. Các tiêu chí đánh giá, được tải xuống miễn phí trên trang web CIS, nhằm giúp các tổ chức giảm thiểu rủi ro về an ninh CNTT.

Tất cả các chuyên gia an ninh đều có những định nghĩa khác nhau về cách đánh giá các biện pháp an ninh, Miuccio nói. CIS đã tập hợp 85 chuyên gia bảo mật thông tin để thống nhất các phương pháp đo lường tám số liệu khác nhau. Mičicho cho biết số liệu này sẽ được công bố vào cuối tháng 10 hoặc đầu tháng 11.

Hai là số liệu "kết quả": thời gian trung bình giữa các sự cố an ninh và thời gian trung bình để phục hồi từ các sự cố an ninh. Sáu số còn lại liên quan đến quá trình: tỷ lệ các hệ thống được cấu hình theo các tiêu chuẩn được chấp thuận; tỷ lệ các hệ thống vá cho chính sách; tỷ lệ phần trăm các hệ thống với công nghệ chống virus; phần trăm các ứng dụng kinh doanh có đánh giá rủi ro; tỷ lệ phần trăm của các ứng dụng kinh doanh có đánh giá thâm nhập hoặc tổn thương; và tỷ lệ phần trăm của mã ứng dụng có đánh giá an toàn hoặc đánh giá mã trước khi triển khai.

Cùng với các số liệu, CIS có kế hoạch tung ra khoảng cùng thời gian một dịch vụ dựa trên phần mềm cho các công ty để so sánh cách họ đang làm, về an ninh, chống lại các công ty vô danh khác trong thị trường theo chiều dọc của họ. Miuccio nói: "Điều này không được thực hiện trong an ninh thông tin ngày nay". "Chúng tôi tin rằng dịch vụ này sẽ bắt đầu cho phép."