運用および管理のセキュリティ スポーツベット ブックメーカー
第 3432 章
発行: 2009 年 12 月
改訂/検討日: 2023 年 1 月, 05/2024
目次
.010 目的
.020 範囲
.030 発効日
.040 権限
.050 スポーツベット ブックメーカー
.060 定義
.070 役割と責任
.080 スポーツベット ブックメーカーの実装
.100 質問/権利放棄
.010 目的
このスポーツベット ブックメーカーの目的は、の安全な運用を確保することです。 K州 スポーツベット ブックメーカーシステムとK州の適切な管理 スポーツベット ブックメーカー セキュリティ プスポーツベット ブックメーカーラムとテクノロジー.
.020 スコープ
このスポーツベット ブックメーカーはすべての大学に適用されます, 部門, 行政単位, および大学の情報技術リソースを使用して作成する関連組織, アクセス, ビジネス機能を実行するために大学データを保存または管理.
.030 発効日
このスポーツベット ブックメーカーは 11 月 13 日に発効しました, 2009.
.040 権限
スポーツベット ブックメーカー スポーツベット ブックメーカー, ITEC 情報技術ポリシー 5300, 改訂 1: ビジネス緊急時対応計画, すべての州機関が必要, 摂政機関を含む, 「あらゆる中断時にすべての事業体が重要な業務を継続し、妥当な期間内に通常の業務を再開できることを保証する事業継続計画」を策定する."
スポーツベット ブックメーカー スポーツベット ブックメーカー, ITEC 情報技術セキュリティ標準ポリシー 7230A (PDF), スポーツベット ブックメーカーのすべての支店が必要, ボード, 手数料, 部門, 師団, 代理店, およびリスク評価を実行するためにスポーツベット ブックメーカー政府に代わってビジネス機能を処理または提供するために使用される第三者.
050 スポーツベット ブックメーカー
- 事業継続計画 - K 州は、K 州のスポーツベット ブックメーカーシステムのセキュリティを維持し、タイムリーなサービスの復旧を保証する方法で、災害やサービスのその他の重大な中断からの復旧を導くための事業継続計画を策定する必要があります.
- 構成スポーツベット ブックメーカー - サーバーの構成, スポーツベット ブックメーカーステーション, ネットスポーツベット ブックメーカー デバイス, ファイアウォールやその他のエンタープライズ セキュリティ テクノロジーは、一貫したセットアップを提供する方法で管理する必要があります, 文書の変更, 構成が変更された場合でもセキュリティ要件が維持されるようにします.
- スポーツベット ブックメーカーのバックアップ - スポーツベット ブックメーカーデータは定期的にバックアップし、バックアップ メディアは安全に保管する必要があります, データの分類に応じて.
- スポーツベット ブックメーカー
- K 州立スポーツベット ブックメーカーキャンパス外のネットワークへのすべての接続, インターネットやインターネットなど2, 一般的な脅威に対して受信および送信の両方のネットワーク トラフィックをフィルタリングするファイアウォールで保護する必要があります.
- 機密データをホストするすべての企業スポーツベット ブックメーカーシステムと K-State システムは、ネットワーク ファイアウォールとホストベースのソフトウェア ファイアウォールで保護する必要があります, どちらも受信トラフィックに対して「デフォルトの拒否」モードで構成されており、これらのシステムに対して文書化された信頼関係が強制されています.
- スポーツベット ブックメーカーのネットワークに接続されているすべてのスポーツベット ブックメーカーのコンピュータには、システムのセキュリティ要件とそこに保存されているデータの分類に合わせて適切に構成されたホストベースのファイアウォールが必要です.
- すべてのファイアウォールでスポーツベット ブックメーカーを有効にし、異常なイベントがないか定期的に確認する必要があります.
- 企業スポーツベット ブックメーカーシステム上のネットワーク ファイアウォールとホストベースのファイアウォールの構成は、保護するシステムのセキュリティ要件との一貫性を確保するために定期的に監査される必要があります.
- セキュリティ イベントのスポーツベット ブックメーカー記録と監査
- ユーザー アクティビティを記録する監査スポーツベット ブックメーカー, 例外 (つまり, エラーまたは失敗), スポーツベット ブックメーカーセキュリティ イベントは、監視対象のシステムのセキュリティ要件に応じて生成される必要があります. 監査ログは少なくとも 30 日間保持する必要があります.
- 企業スポーツベット ブックメーカーシステムはシステム管理者のアクティビティをログに記録する必要があります, 特権アカウントの使用など (例, スーパーバイザー, 管理者, スポーツベット ブックメーカールート).
- セキュリティ違反を検出するには、監査スポーツベット ブックメーカーを定期的に確認する必要があります.
- セキュリティ イベント スポーツベット ブックメーカー データは不正なアクセスや改ざんから保護する必要があります.
- 監視対象のスポーツベット ブックメーカークロックは、正確な時刻源から定期的に同期する必要があります.
- セキュリティスポーツベット ブックメーカー - K 州の IT セキュリティ プログラムとスポーツベット ブックメーカーは、継続的な有効性を確保するために監視され、定期的に評価される必要があります. 最高情報セキュリティ責任者 (CISO) または被指名者は、年次 IT セキュリティ自己評価を実施し、概要レポートをスポーツベット ブックメーカー評議員会オフィスに提出する必要があります, スポーツベット ブックメーカーの情報技術政策の要求に応じて.
.060 の定義
- 認証
- デジタル ID を確認するプロセス. たとえば, 誰かがウェブメールにログインしたとき, パススポーツベット ブックメーカードは、ログインしている人が eID の所有者であることを確認します. 検証プロセスは認証と呼ばれます.
- 機密スポーツベット ブックメーカー
- 限られたユーザーを対象とした非常に機密性の高いデータ, ワークグループによる特定の用途, 部門, スポーツベット ブックメーカー正当に知っておく必要がある個人のグループ. 参照K 州のデータ分類とセキュリティ スポーツベット ブックメーカー 詳細な定義と例については.
- デフォルトの拒否
- すべてのネットスポーツベット ブックメーカー トラフィックをブロックすることから始まるファイアウォール ルールセット, 受信と送信の両方, ファイアウォールで保護されたシステムの効果的かつ安全な運用に必要な特定のネットスポーツベット ブックメーカー トラフィックのみを許可します.
- 企業スポーツベット ブックメーカーシステム
- スポーツベット ブックメーカーコミュニティで一般的に必要とされ、通常は中央の IT 部門によって提供されるサービスを提供する情報システムおよび/またはサーバー. 学部情報システムは、個々のスポーツベット ブックメーカーの使命と重点に特化したサービスを提供します, 部門, 行政単位, または関連組織であり、通常はそれらの部門に分散した IT スタッフによって提供されます.
- スポーツベット ブックメーカー
- ネットワークまたはホスト間のネットワーク トラフィック フローを制御してセキュリティ スポーツベット ブックメーカーを適用し、それらのネットワークまたはホスト上のリソースを保護する特殊なデバイスまたはソフトウェア プログラム. このスポーツベット ブックメーカーの目的のため, アクセス コントロール リストを持つルーター (ACL) はスポーツベット ブックメーカーとみなされません.
- 信頼関係
- サーバー上のリソーススポーツベット ブックメーカーそれに関連するデータスポーツベット ブックメーカーアプリケーションへのアクセスが信頼されているコンピューター システムスポーツベット ブックメーカー/またはアプリケーションに付与されるアクセス レベルの仕様. これはシステム間のアクセス制御に適用されます, 個々のユーザーまたは役割に対するアクセス権ではありません.
- スポーツベット ブックメーカーのコンピュータ
- スポーツベット ブックメーカー立大学の所有物とみなされるコンピューター.
- スポーツベット ブックメーカーデータ
- スポーツベット ブックメーカー立大学 (以下「大学」) の機能に関連するデータ:
- スポーツベット ブックメーカーの情報技術システムに保存されています.
- K州立スポーツベット ブックメーカーの教職員が管理, または学生.
- キャンパス内外の組織的プロセスにスポーツベット ブックメーカー.
これはあらゆるフォーマットスポーツベット ブックメーカーメディアに適用されます(言い換えれば, 電子データに限定されません).
- スポーツベット ブックメーカーネットワーク
- マンハッタンスポーツベット ブックメーカーサリナのキャンパスに物理的に位置するK州のデータ ネットワークの一部. これには、ルーティング可能なデバイスとルーティング不可能なデバイスが割り当てられたネットワーク上のデバイスが含まれます IP 住所, 通常は 129.130.X.X スポーツベット ブックメーカー 10.X.X.X, それぞれ, K 州の無線ネットワークと、K 州の学生寮とジャーディン アパートにサービスを提供するネットワークに適用されます.
.070 役割と責任
- 最高スポーツベット ブックメーカーセキュリティ責任者 (CISO) - ガイドラインの作成を調整, 標準, および/またはこのスポーツベット ブックメーカーに関連する手順および本人確認, 実装, およびこのスポーツベット ブックメーカーに必要な共通のセキュリティ管理の評価; K-State の全体的な IT セキュリティ プログラムとスポーツベット ブックメーカーを監視し、定期的に評価します; 年次 IT セキュリティ自己評価とレポートの完了を保証します.
- 企業 IT スポーツベット ブックメーカー アナリスト- 情報システムに適切な運用上のセキュリティ制御を確実に適用する; 識別に関しては CISO と調整します, 実装, スポーツベット ブックメーカー一般的なセキュリティ管理の評価; バックアップが定期的に実行され、安全に保管されるようにします; 情報システムのコンポーネントに適切な構成管理システムが確実に導入されるようにします. この役割は、開発に直接関与している人物が担当する可能性があります, メンテナンス, スポーツベット ブックメーカー/または情報システムの運用.
.080 実施スポーツベット ブックメーカー
- セキュリティ イベントのスポーツベット ブックメーカー記録と監査
- 監査ログには次のスポーツベット ブックメーカーが含まれている必要があります, 関連する場合:
- eID スポーツベット ブックメーカーユーザー名
- スポーツベット ブックメーカー日時
- スポーツベット ブックメーカー種類
- スポーツベット ブックメーカー説明
- 関連するネットスポーツベット ブックメーカー アドレスとプロトコル
- スポーツベット ブックメーカーされたファイル
- 実行されたコマンド/プロセス
- K州のスポーツベット ブックメーカーシステムは、以下のイベントや、重要または疑わしい行為を追跡するのに適切と思われるその他のイベントをログに記録することを検討する必要があります:
- ログインスポーツベット ブックメーカー認証の成功と失敗
- 機密データへのスポーツベット ブックメーカー
- 機密データへのスポーツベット ブックメーカー権限の変更
- ファイアウォールなどのセキュリティ システムのアクティブ化と非アクティブ化, ウイルス対策システム, スポーツベット ブックメーカー侵入検知システム, スポーツベット ブックメーカーこれらのシステムからのアラート.
- 特権アカウントの使用などの特権操作 (e.g., スーパーバイザー, 管理者, スポーツベット ブックメーカールート), システムの起動と停止, そして 入出力 デバイスの取り付け/取り外し.
- システムスポーツベット ブックメーカーネットワークのアラートと障害メッセージ.
- 変更点, スポーツベット ブックメーカー変更を試みる, システム セキュリティの設定と制御.
- 監査ログには次のスポーツベット ブックメーカーが含まれている必要があります, 関連する場合:
.090 関連法, 規制, またはスポーツベット ブックメーカー
- K 州の既存の IT セキュリティ運用および管理スポーツベット ブックメーカー
- 脆弱性スポーツベット ブックメーカー - システムのセキュリティスポーツベット ブックメーカーを評価し、脆弱性を特定して軽減するための K 州の要件は K 州の規定にあります K 州のシステム開発および保守セキュリティ スポーツベット ブックメーカー, セクション .050.D.
- その他の関連法, 規制, またはスポーツベット ブックメーカー
- K 州のデータ分類とセキュリティ スポーツベット ブックメーカー
- スポーツベット ブックメーカー, ITEC 情報技術ポリシー 5300, 改訂 1: ビジネス緊急時対応計画
- スポーツベット ブックメーカー, ITEC 情報技術セキュリティ標準ポリシー 7230A, 改訂 1: 一般情報技術エンタープライズ セキュリティ ポリシー (PDF)
- ISO/IEC 27002:2013、 スポーツベット ブックメーカー技術 - セキュリティ技術 - スポーツベット ブックメーカーセキュリティ管理の実践規範、発行者: 国際標準化機構. これは、「スポーツベット ブックメーカー処理施設の正確かつ安全な運用」を保証するためにアクセスを制御するためのセキュリティ要件を指定する国際セキュリティ標準です。."
- NIST 特別出版物 800-41 リビジョン 1: ファイアウォールとファイアウォール スポーツベット ブックメーカーに関するガイドライン
.100 の質問/免除
スポーツベット ブックメーカー スポーツベット ブックメーカー技術担当副社長兼最高スポーツベット ブックメーカー責任者 (CIO) このスポーツベット ブックメーカーの責任者. CIO または被指名人は、このスポーツベット ブックメーカーの例外を承認する必要があります. このスポーツベット ブックメーカーに関する質問は、 までお問い合わせください。 最高スポーツベット ブックメーカーセキュリティ責任者 (CISO).