100% tevredenheidsgarantie Direct beschikbaar na je betaling Lees online óf als PDF Geen vaste maandelijkse kosten 4.2 TrustPilot
logo-home
Essay

Governance, Risk, and Compliance Essay D486

Beoordeling
-
Verkocht
1
Pagina's
12
Cijfer
A+
Geüpload op
21-06-2025
Geschreven in
2024/2025

Complete Security Evaluation for D486










Oeps! We kunnen je document nu niet laden. Probeer het nog eens of neem contact op met support.

Documentinformatie

Geüpload op
21 juni 2025
Aantal pagina's
12
Geschreven in
2024/2025
Type
Essay
Docent(en)
Onbekend
Cijfer
A+

Onderwerpen

Voorbeeld van de inhoud

Performance Assessment: Governance, Risk, and Compliance

D486

Dorian Stanfield




2/3/2025

, Gaps Overview

In a security audit and assessment conducted by Pruhart Security, an evaluation on the
effectiveness of the implemented enterprises’ controls and the extent to which they were
sufficient to ensure compliance with regulatory requirements has been sanctioned. This
includes the collection and storage of sensitive information.

The initial assessment report implied that the enterprise must augment and expand its
internal control implementation and existing network. As well as improving its current
governance practices. This requires the revision of several existing security controls and
procedures and by the implementation of the following recommendations:

Policies: A requirement for the creation and authorization of privacy and plans that are
parallel with the enterprise’s standards.

Asset management: A necessitation for the modifications to asset management
procedures as well as updates to inventory/asset records

Risk management: Requires the establishment of risk management frameworks to
consistently review and assess security controls of the information systems and network.

Access Controls: A key constraint to the implemented access controls and authentication
procedures to improve the enterprise System Security posture.

Labeled Risks

The Phoenix system was also assessed as part of the evaluation to authenticate the
tolerability of security controls. As well as the configuration of its controls against the
governing requirements outlined in the Federal Information Security Management Act
(FISMA) and payment security standards standard. The assessment detected the five
substantial control areas that demand immediate attention for remediation.

Control Identifier & Assessment Report

AC-6: Least Privilege

Least privilege principles must be employed for discretionary access measures based on
need of access per role.

Rating: High

A vacuum of clearly defined role-based access controls increases the risk of illicit access
and data breaches. FMC is devoted to addressing this control gap to align with NIST 800-
53 guidelines. These guidelines mandate granting users only the permissions required to
$17.39
Krijg toegang tot het volledige document:

100% tevredenheidsgarantie
Direct beschikbaar na je betaling
Lees online óf als PDF
Geen vaste maandelijkse kosten

Maak kennis met de verkoper
Seller avatar
dorianstanfield

Maak kennis met de verkoper

Seller avatar
dorianstanfield Western Governers University
Bekijk profiel
Volgen Je moet ingelogd zijn om studenten of vakken te kunnen volgen
Verkocht
3
Lid sinds
1 jaar
Aantal volgers
0
Documenten
4
Laatst verkocht
3 maanden geleden

0.0

0 beoordelingen

5
0
4
0
3
0
2
0
1
0

Recent door jou bekeken

Waarom studenten kiezen voor Stuvia

Gemaakt door medestudenten, geverifieerd door reviews

Kwaliteit die je kunt vertrouwen: geschreven door studenten die slaagden en beoordeeld door anderen die dit document gebruikten.

Niet tevreden? Kies een ander document

Geen zorgen! Je kunt voor hetzelfde geld direct een ander document kiezen dat beter past bij wat je zoekt.

Betaal zoals je wilt, start meteen met leren

Geen abonnement, geen verplichtingen. Betaal zoals je gewend bent via Bancontact, iDeal of creditcard en download je PDF-document meteen.

Student with book image

“Gekocht, gedownload en geslaagd. Zo eenvoudig kan het zijn.”

Alisha Student

Veelgestelde vragen