CIS (Center for Internet Security) способствует развитию кибербезопасности в организациях, разрабатывая контрольные показатели и рекомендации по информационной безопасности. blog.cortel.cloud learn.microsoft.com
Некоторые способы, как это происходит:
- Создание базовых уровней конфигурации безопасности систем. blog.cortel.cloud Рекомендации CIS можно использовать как чек-лист и пошаговую инструкцию для проверки и обеспечения безопасности систем. blog.cortel.cloud
- Инвентаризация и управление активами. blog.cortel.cloud Это позволяет быстро находить и отслеживать активы в случае инцидентов или изменений. blog.cortel.cloud
- Защита данных. blog.cortel.cloud Классификация данных помогает понять, какие из них наиболее важны и требуют усиленной защиты. blog.cortel.cloud
- Управление учётными записями и доступом. blog.cortel.cloud Включает строгий учёт и обеспечение правил создания учётных записей, шифрование учётных данных, автоматизацию управления и мониторинг активности. blog.cortel.cloud
- Защита прикладного ПО. vc.ru Организации управляют стандартами безопасности разработки собственного и приобретённого программного обеспечения. vc.ru
- Управление и реагирование на инциденты ИБ. vc.ru Включает в себя все элементы, необходимые для быстрого и эффективного обнаружения, реагирования, смягчения и устранения атак. vc.ru
Контрольные показатели CIS признаны во всём мире как стандарты безопасности для защиты ИТ-систем и данных от кибератак. learn.microsoft.com