Search   
ITIL  » Security Management   
Security Management

確保服務的安全

安全管理在大部份ITIL的章節中所提不多,因此有些ITIL的倡導者可能未察覺到安全管理其實存在於ITIL。ITIL有一個業經定義的規程,只不過,它著重在資訊(information)以及IT服務(services)的安全級別管理,包括對資訊機密性(confidentiality)、完整性(integrity) 、可用性(availability)以及資訊處理過程(information processing)可能造成危害的事件應該如何回應之管理。

    
與第三方產品整合
    
企業面臨的問題

隨著國內外涉及IT安全的法規越來越多,安全再也不能單純地看待為一個獨立領域,自絕於IT維運之外。ITIL library內有一整本以安全管理為主題的出版物,它不常被提到,而且相較於業界其他主要的安全標準例如ISO 17799,也被認為比較沒有價值。儘管如此,事實上ITIL有一整卷出版物是專注在「安全管理對於ITIL的重要性」這個主題之上的。雖然常聽到一句名言:“安全是每個人的責任”,但也僅有身體力行時,此話才會成真!

    
如何開始? Implementing Security Management

NetIQ藉由提供一種可以在安全集中(the convergence of Security)與服務管理規程(Service Management disciplines)之間的資訊控制流(controlled flow of information)技術而成為市場的領導者。以NetIQ的安全事件管理解決方案NetIQ Security Manager為例,它可以透過一個標準的聯接器(connector)與AppManager整合,使得同時影響企業安全與服務可用性的事件得以關聯(correlation of incidents)。此功能符合ITIL Service Delivery 出版物中有關可用性管理(Availability Management)章節中所強調的功能需要;裡面寫到 “The importance of Availability [is] recognised as one third of the security ‘CIA’ tenet: Confidentiality, Integrity and Availability.” 上述功能帶來了效率,因為不同團隊之間不需要花費雙重力氣去回應屬於另一團隊工作職責的事件,並且事件不會在不同團隊之間傳遞時「弄丟了」。

NetIQ Security Manager

NetIQ Security Manager使得資訊得以在非資安事件(incident)以及安全管理之間分享,有助於快速解決問題


另一個「安全」和「服務管理」之間的橋樑位在「變更管理(Change Management)」程序之中。那就是,確保所有控制適當地提供合理保證,確保系統變更經過授權。它是大多數安全相關法規與標準所要求的重點之一。當變更批核(approval of changes)成為一個必不可少的程序時,用於稽核、報告以及為符合法規而需要的相關控制技術也必須同時到位。NetIQ操作變更控制(Operational Change Control)相關產品可以滿足上述需求,同時有助於Security以及Service Management規程的實踐。

    
使用規定  隱私權聲明   © 1998-2011 Foreshow Information. 福秀資訊