Добавить новость
smi24.net
News in English
Июль
2024

Governance and Compliance: Aligning Zero Trust with Business Requirements

0
GigaOM 

Welcome back to our zero trust blog series! In our previous post, we explored the critical role of automation and orchestration in a zero trust model and shared best practices for building a comprehensive automation and orchestration strategy. Today, we’re turning our attention to another essential aspect of zero trust: governance and compliance.

In a zero trust model, security is not just a technical concern, but a business imperative. With the increasing complexity and interconnectedness of modern IT environments, organizations must ensure that their zero trust initiatives are aligned with regulatory requirements, industry standards, and business objectives.

In this post, we’ll explore the role of governance and compliance in a zero trust model, discuss the key frameworks and standards involved, and share best practices for building a comprehensive governance and compliance strategy.

The Role of Governance and Compliance in Zero Trust

In a traditional perimeter-based security model, governance and compliance often focus on meeting specific regulatory requirements and industry standards, such as HIPAA, PCI-DSS, or ISO 27001. However, in a zero trust model, governance and compliance must be more holistic and integrated, ensuring that security controls are consistently applied across the entire environment and aligned with business objectives.

Governance and compliance play a critical role in enabling zero trust by:

  1. Ensuring consistency and accountability: Establishing clear policies, procedures, and roles and responsibilities for zero trust initiatives, ensuring that all stakeholders are aligned and accountable.
  2. Aligning with regulatory requirements: Ensuring that zero trust controls and processes are aligned with relevant regulatory requirements and industry standards, such as GDPR, CCPA, or NIST 800-207.
  3. Enabling risk management: Providing a framework for identifying, assessing, and mitigating risks associated with zero trust initiatives, ensuring that security controls are prioritized based on business impact.
  4. Facilitating continuous improvement: Establishing metrics, benchmarks, and feedback loops for measuring the effectiveness of zero trust controls and driving continuous improvement.

By applying these principles, organizations can create a more holistic, integrated, and business-aligned approach to zero trust that can meet the demands of modern compliance and risk management.

Key Frameworks and Standards for Zero Trust Governance and Compliance

To build a comprehensive governance and compliance strategy for zero trust, organizations must align with relevant frameworks and standards, including:

  1. NIST SP 800-207: A comprehensive framework for designing and implementing zero trust architectures, including guidance on governance, risk management, and compliance.
  2. Cybersecurity Framework (CSF): A framework for managing and reducing cybersecurity risk, including guidance on governance, risk assessment, and continuous improvement.
  3. ISO 27001: An international standard for information security management systems (ISMS), including requirements for governance, risk management, and compliance.
  4. GDPR and CCPA: Regulations for protecting personal data and ensuring privacy rights, including requirements for data protection, consent management, and breach notification.
  5. PCI-DSS: A standard for securing payment card data, including requirements for access control, network segmentation, and monitoring.

By aligning with these frameworks and standards, organizations can ensure that their zero trust initiatives are consistent, compliant, and effective in managing risk and meeting business objectives.

Best Practices for Zero Trust Governance and Compliance

Implementing a zero trust approach to governance and compliance requires a comprehensive, multi-layered strategy. Here are some best practices to consider:

  1. Establish a governance framework: Establish a clear governance framework for zero trust initiatives, including policies, procedures, roles and responsibilities, and metrics for success. Ensure that the framework is aligned with relevant regulatory requirements and industry standards.
  2. Conduct regular risk assessments: Conduct regular risk assessments to identify and prioritize risks associated with zero trust initiatives, including technical, operational, and compliance risks. Use these assessments to inform the design and implementation of zero trust controls.
  3. Implement continuous monitoring and auditing: Implement continuous monitoring and auditing of zero trust controls and processes, using tools such as SIEM, IDS/IPS, and vulnerability scanners. Ensure that monitoring and auditing are aligned with relevant regulatory requirements and industry standards.
  4. Establish clear incident response and reporting procedures: Establish clear incident response and reporting procedures for zero trust initiatives, including roles and responsibilities, communication channels, and escalation paths. Ensure that procedures are aligned with relevant regulatory requirements and industry standards.
  5. Foster a culture of compliance and accountability: Foster a culture of compliance and accountability across the organization, through regular training, awareness campaigns, and clear communication of policies and procedures. Ensure that all stakeholders understand their roles and responsibilities in maintaining a zero trust posture.
  6. Continuously improve and adapt: Continuously measure and improve the effectiveness of zero trust controls and processes, using metrics, benchmarks, and feedback loops. Adapt governance and compliance strategies based on changing business requirements, risk landscapes, and regulatory environments.

By implementing these best practices and continuously refining your governance and compliance posture, you can ensure that your zero trust initiatives are consistent, compliant, and effective in managing risk and meeting business objectives.

Conclusion

In a zero trust world, governance and compliance are essential for aligning security with business objectives and ensuring consistent, effective risk management. By establishing clear policies, procedures, and roles and responsibilities, conducting regular risk assessments, and fostering a culture of compliance and accountability, organizations can build a more holistic, integrated, and business-aligned approach to zero trust.

However, achieving effective governance and compliance in a zero trust model requires a commitment to aligning with relevant frameworks and standards, implementing continuous monitoring and auditing, and continuously improving and adapting based on changing business requirements and risk landscapes.

As you continue your zero trust journey, make governance and compliance a top priority. Invest in the tools, processes, and skills necessary to build a comprehensive governance and compliance strategy, and regularly assess and refine your approach to keep pace with evolving regulatory requirements and industry standards.

In the final post of this series, we’ll summarize the key insights and best practices covered throughout the series and provide guidance on how to get started with your own zero trust implementation.

Until then, stay compliant and keep governing!

Additional Resources:

The post Governance and Compliance: Aligning Zero Trust with Business Requirements appeared first on Gigaom.








Александра Розенбаума экстренно госпитализировали в Москве

Неочевидные услуги в поезде

Астраханский ТРЗ Желдорреммаша приступил к серийному капитальному ремонту тепловозов ТЭМ18ДМ

Исследуем Екатеринбург на велосипеде


Ricky Hatton Names The Best British Fighter Of All Time And It’s Not Lennox Lewis

£39m United star shouldn't be starting vs Arsenal, was gifting possession to Everton

The 5 biggest global business rivalries to watch, and how their outcomes will shape the future

Jovic set for new opportunity after leaving Milan as free agent


В Курске 14-летние подростки украли из магазина 4 мотоцикла и запчасти

Москвичи высоко оценили мосты НПС

В РФ возобновили продажи новых кроссоверов Skoda Kodiaq

С особой требовательностью


Girl Rescue 1.0.3.3

Обзор на мобильную версию A Game About Digging A Hole

Android-игроки раскритиковали сурвайвл-хоррор Jericho: Survival

The next survival game from the developers of Green Hell plops you on an alien planet with atmospheric firestorms and a horde of giant spiders



Астраханский ТРЗ Желдорреммаша приступил к серийному капитальному ремонту тепловозов ТЭМ18ДМ

Ольга Романив: как понять, что мужчина действительно вас любит — 5 точных признаков

Врач-косметолог Мадина Осман: можно ли полностью избавиться от родимого пятна

В рамках AmberForum состоялся единственный в мире аукцион редкого янтаря


Карпин о «Динамо»: «У нас нехватка кадров, так скажем. Говорить про “довольны”, “недовольны” — мне надо командой заниматься. А трансферная кампания — прерогатива клуба. Кто&nbs

В рамках AmberForum состоялся единственный в мире аукцион редкого янтаря

Дептранс Москвы рекомендовал использовать метро из-за ограничения движения

Скончался нижегородский актер Виктор Кондрашкин


Чиновник УДП злоупотребил условно // Пожилой управленец сохранил свободу, но не активы

На третьем диаметре в сторону Зеленограда встали электрички

На мусорной свалке в Твери нашли 14 детёнышей краснокнижных черепах

«Зарабатываю больше, чем она»: Шаляпин высказался о конфликте с Гузеевой на шоу


Карен Хачанов пробился в четвертьфинал турнира ATP в Торонто

Турнир ATP в Афинах: Джокович меняет планы из-за протестов в Сербии

Теннисист Рублев вышел в четвертьфинал турнира ATP в Торонто

Осака: Мечтаю о еще одной победе на турнире «Большого шлема»


Психолог Шайдуллина назвала оптимальный срок отпуска

«Зарабатываю больше, чем она»: Шаляпин высказался о конфликте с Гузеевой на шоу

На мусорной свалке в Твери нашли 14 детёнышей краснокнижных черепах

Фомин и Кумар обсудили укрепление оборонного сотрудничества России и Индии


Музыкальные новости

Александра Розенбаума экстренно госпитализировали в Москве

Игорь Бутман готов создать джазовый мюзикл: новые творческие горизонты

Магазины удаляются от центра // Ввод торговой недвижимости снизится в 2026 году на 70%

Движение «Родники» подготовит проект «Песни особого назначения»


Дептранс Москвы рекомендовал использовать метро из-за ограничения движения

«Турбозавры» на фестивале «Динозавры на каникулах» в ЦДМ на Лубянке

Астраханский ТРЗ Желдорреммаша приступил к серийному капитальному ремонту тепловозов ТЭМ18ДМ

Москва и Санкт-Петербург: лидеры комфортной жизни для молодёжи России


Банк ДОМ.РФ профинансирует строительство нового жилого комплекса на Новой Риге

Экстремальные погодные явления в Центральной России участились на 18%

45 лет назад в Москве состоялась церемония закрытия "Олимпиады-80"

Театр кукол Белгорода получил президентский грант на постановку нового спектакля


Дептранс Москвы рекомендовал использовать метро из-за ограничения движения

Нейросеть наводят на большую дорогу // Москва расширяет контроль за дорожными авариями, животными и мусором на проезжей части

Москвичи пострадали в Красногвардейском округе после съезда машины в кювет

Два автобуса столкнулись на северо-востоке Москвы, движение перекрыто


Путин поручил Шувалову реализовать планы по технологическому развитию России

Сфотографировавшийся с Путиным мальчик из Китая обратился к нему спустя 25 лет

Великое переселение офисов: Путин прогоняет чиновников из Москвы в регионы

Китаец через 25 лет поделился рассказом о знаменитом снимке с Путиным




«Опухолевый клан»: почему Кейт Миддлтон резко похудела до 41 килограмма

Врач-косметолог Мадина Осман: можно ли полностью избавиться от родимого пятна

Как проверить качество получаемой медицинской помощи по ОМС...

Фестиваль «Формула здоровья²» состоится 8 августа в Москве


«Хоть в платье, хоть в парике»: слухи о побеге Зеленского распространяются в Киеве

Зеленский добивается визита Эрдогана в Киев


Два футбольных клуба подали обращения в ЭСК РФС после завершения третьего тура РПЛ

Игрок «Зенита» ведет переговоры с турецким клубом, сообщили СМИ

Кубок Посла Китая по Вэйци прошёл в Москве

Электричка зацепила комментатора Гришина и протащила несколько метров


Лукашенко предупреждает: не стоит соревноваться с крупными государствами


Сергей Собянин: К 1 сентября в Москве откроется 51 реконструированная школа

Сергей Собянин: реставрация Большого Каменного моста завершена за 14 месяцев

Мэр Москвы рассказал о новой жизни Большого Каменного моста

Сергей Собянин. Главное за день


В Подмосковье объявили «оранжевый» уровень опасности из-за угрозы наводнения

Около 850 тысяч тонн вторсырья собрано в Москве за полгода

Москва. Народная приемная КПРФ в ВАО. Озеленяем Гольяново

Объем российского добычи водных биоресурсов превысил три миллиона тонн


Россия и Индия договорились углубить "особо привилегированное стратегическое партнерство" в обороне

Фомин и Кумар обсудили укрепление оборонного сотрудничества России и Индии

Shann CQD 25D: новый ричтрак для высокой точности и узких пространств

Чиновник УДП злоупотребил условно // Пожилой управленец сохранил свободу, но не активы


Амурская область оказалась в числе аутсайдеров по качеству дорог

Вильфанд предупредил об аномальной жаре в девяти регионах

Аномальная жара: До +41 °С в Чечне и Ингушетии, +30 °С в Карелии и Архангельске

Алтайский край оказался одним из антилидеров по качеству автодорог


Компания «Гранд Сервис Экспресс» информирует об изменениях в курсировании некоторых поездов «Таврия» с осени 2025 года

До 100 метеоров в час: когда наблюдать пик звездопада Персеиды над Крымом

Поезда в Крым меняют маршруты и график

Провокация Британии против РФ и рекорд цен на бензин – главное за день


Фомин и Кумар обсудили укрепление оборонного сотрудничества России и Индии

Shann CQD 25D: новый ричтрак для высокой точности и узких пространств

Чиновник УДП злоупотребил условно // Пожилой управленец сохранил свободу, но не активы

Нижегородский экс-чиновник Бортников отправлен под домашний арест














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *