सुरक्षा

जोखिम और संदर्भ के अनुपात में सुरक्षा।

सुरक्षा अंत में जोड़ा गया नियंत्रण नहीं है। इसे पहचान, अनुमतियों, डेटा, विकास, अवसंरचना और संचालन में शुरू से शामिल किया जाता है।

सिद्धांत

  • न्यूनतम विशेषाधिकार
  • जिम्मेदारियों का पृथक्करण
  • रहस्य स्रोत कोड से बाहर
  • प्रेषण के दौरान एन्क्रिप्शन
  • अद्यतन और भेद्यता प्रबंधन
  • पता लगाने योग्य गतिविधि
  • बैकअप और परीक्षित पुनर्स्थापना
  • घटना प्रतिक्रिया
  • डिज़ाइन से गोपनीयता

जोखिम प्रबंधन

कोई भी जुड़ा हुआ सिस्टम शून्य जोखिम का वादा नहीं कर सकता। लक्ष्य जोखिम-संपर्क घटाना, समस्याएँ पहचानना और संचालन बहाल करना है।