Защита и операции
Управление изменениями
Также известно как: Контроль изменений
Определение
Структурированный процесс предложения, рассмотрения, утверждения, планирования, внедрения и последующего анализа изменений в ИТ-системах с контролируемым риском и прозрачной трассируемостью.
Примеры
- Аварийный тикет на изменение для отката правила брандмауэра, разорвавшего критичный трафик.
- Стандартный шаблон изменения, автоматически утверждающий продление низкорискованных TLS-сертификатов.
Связанные термины
Управление конфигурациями
Дисциплина задания, фиксации и принудительного поддержания целевого состояния систем и приложений, чтобы конфигурации оставались известными, согласованными и безопасными.
Управление патчами
Сквозной процесс выявления, тестирования, развёртывания и проверки обновлений ПО, устраняющих уязвимости или дефекты.
Меры безопасности
Технические, организационные или физические защитные меры, предназначенные для предотвращения, обнаружения или реагирования на угрозы информационным активам.
Asset Management
Asset Management — definition coming soon.
Реагирование на инциденты
Организованный процесс подготовки, обнаружения, анализа, сдерживания, устранения и восстановления после инцидентов ИБ с фиксацией уроков.
Security Posture
Security Posture — definition coming soon.