Sabtu, 30 Oktober 2010

Manajemen Keamanan Sistem Informasi



Tugas 1


Cybersecurity

Cybersecurity telah diidentifikasi sebagai salah satu tantangan paling serius keamanan nasional dan ekonomi yang kita hadapi sebagai bangsa. Kebijakan cybersecurity yang diusulkan juga mengusulkan pembangunan sebuah system untuk merekam dan meacak cyberattack. Peraturan baru ENISA (European Network and Information Security Agency)  memberikan mandat untuk mengikutsertakan negara negara anggota dan para pemangku kepentingan swasta untuk bergabung secara aktif di seluruh Eropa,seperti gelar latihan – latihan  cybersecurity,kemitraan dengan sector swasta  untuk membangun ketahanan jaringan, analisa – analisa ekonomi dan asesmen resiko kampanye kewaspadaan.




Data Mining

Data Mining adalah praktek pengumpulan resep resep tingkat informasi data, menggabungkan dan menjual informasi tersebut untuk farmasi memproduksi dan lain-lain untuk pemasaran atau penelitian. Kebijakan ini dimaksudkan untuk mengkomunikasikan bagaimana kita mengumpulkan dan menggunakan informasi tentang Anda, bagaimana kita melindunginya, dan bagaimana Anda dapat berpartisipasi dalam perlindungan nya.
ENISA (European Network and Information Security Agency)  memberikan mandat untuk mengikutsertakan negara negara anggota dan para pemangku kepentingan swasta untuk bergabung secara aktif di seluruh Eropa,seperti gelar latihan – latihan  cybersecurity,kemitraan dengan sector swasta  untuk membangun ketahanan jaringan, analisa – analisa ekonomi dan asesmen resiko kampanye kewaspadaan.



Data  and Informatics

Data dan Informasi merupakan suatu kesatuan yang saling berkaitan. Maka dari itu data dan informasi harus cepat ,tepat dan akurat. Dandata dan informasi tidak boleh dibuat buat,dikurangi bahkan ditambah mengenai isi data dan informasi tersebut. Kebijakan dalam data dan informatics adalah sebagai berikut : Proteksi dari pihak yang tidak berwenang terhadap Data dan Information



Health IT

Kebijakan Health IT sekurang-kurangnya membuat rekomendasi mengenai standar, spesifikasi pelaksanaan, dan kriteria sertifikasi di delapan daerah tertentu.


Tugas 2

Enterprise Information Security Program Policy



Enterprise Systems Group memberikan kontribusi untuk penelitian dan pengembangan standar dan teknologi untuk mendukung operasi manufaktur didistribusikan. Kontribusi ini scoped dengan penerapan teknologi informasi untuk mendukung pembuatan rantai pasokan, perencanaan perusahaan, dan operasi pabrik lantai; mengidentifikasi, analisis, dan tes beberapa pertanyaan yang signifikan kelayakan teknologi dalam penerapan teknologi informasi untuk operasi manufaktur, dan mengidentifikasi , dokumen, dan memvalidasi persyaratan untuk standardisasi atau pengukuran. Kelompok inisiat kegiatan formal standar spesifikasi interface, perilaku, atau infrastruktur dari sistem perangkat lunak untuk mendukung operasi manufaktur. Karya ini mencakup domain khusus dari rantai pasokan dan integrasi perusahaan, manufaktur sistem pelaksanaan, perencanaan sumber daya perusahaan, data produk sistem manajemen, dan teknologi collaboratory.


Issue Specific Security Policy

Gaithersburg, MD - Pengecer, pabrik, rumah sakit, agen-agen federal dan organisasi lainnya berencana untuk menggunakan identifikasi frekuensi radio (RFID) teknologi untuk meningkatkan operasi mereka juga harus sistematis mengevaluasi keamanan mungkin dan resiko privasi dan menggunakan praktek terbaik untuk menanggulanginya, menurut Laporan baru * dari Departemen Perdagangan National Institute of Standar dan Teknologi (NIST)."RFID tag, sering disebut sebagai tag cerdas, memiliki kemampuan untuk meningkatkan logistik, sangat mengubah struktur biaya untuk bisnis, dan meningkatkan tingkat saat keselamatan dan otentisitas rantai pasokan internasional farmasi dan industri lainnya," kata Pembantu Menteri commerce untuk Robert Teknologi C. Cresanti. "Laporan ini penting meletakkan dasar untuk mengatasi risiko keamanan potensial RFID sehingga perusahaan bijaksana dapat meluncurkan program smart tag dengan percaya diri."



System Specific Security Policy

Banyak dari sistem kontrol industri yang terinstal tidak dirancang dengan keamanan sebagai suatu yang memprihatinkan. Mereka dirancang untuk memaksimalkan kinerja, kehandalan dan keselamatan, sehingga setiap solusi keamanan harus melesat pada, yang bukan solusi yang paling efektif. Dalam rangka memberikan sistem kontrol yang lebih aman industri di masa depan, kemampuan keamanan perlu dirancang menjadi komponen-komponen masa depan dan sistem. Staf Program akan menganggap posisi kepemimpinan dalam komite ISA99 standar untuk mendorong inovasi dan teknologi maju, menetapkan persyaratan keamanan yang vendor akan digunakan untuk mengembangkan produk masa depan serta sertifikasi produk-produk di bawah ISA baru Kepatuhan Keamanan Institute.