3784498194

3784498194



Formalną podstawą systemu bezpieczeństwa w organizacji jest dokument zwany „Polityką bezpieczeństwa". W nim określa się, które zasoby organizacji mająbyć chronione i jakie metody powinny być do tego użyte. Dokument ten musi być zgodny z aktualnymi przepisami prawnymi. Poza wymienieniem potrzebnego do zapewnienia założonego poziomu bezpieczeństwa sprzętu, oprogramowania i zasobów ludzkich, musi definiować odpowiednie procedury na wypadek awarii czy włamania.

Politykę należy stosować w organizacji w sposób spójny. Powinna ona stanowić dla pracowników źródło informacji przydatnych podczas wykonywania codziennych obowiązków. Dobrze przemyślana i napisana polityka służy również w charakterze zabezpieczenia dla organizacji i jej zarządu w przypadku potrzeby wskazania odpowiedzialności.

W skład dokumentów polityki bezpieczeństwa wchodzą również standardy, zalecenia, wzorce i procedury.

Źródła polityki bezpieczeństwa.

•    Analiza zasobów danych - które należy chronić - znajdujących się w organizacji oraz określenie ich wartości.

•    Analiza struktury organizacyjnej.

•Analiza obiegu dokumentów w organizacji, metod ich niszczenia i poziomów dostępu do nich. Dodatkowo przydaje się jasne określenie zakresu informacji niejawnych, zwłaszcza dotyczących systemów informatycznych firmy.

•    Analiza struktury fizycznej.

•    Analiza ryzyka.

Główną zasadą, którą należy się kierować podczas tworzenia zasad bezpieczeństwa, jest: „zabronione jest wszystko, co nie zostało bezpośrednio dozwolone".

Rozpoznanie potrzeb zabezpieczania informacji powinno uwzględniać następujące zagadnienia jak:

•uprawnienia;

•obowiązki;

•zagrożenia;

•silne strony;

•usługi bezpieczeństwa;

•priorytety;

•ograniczenia projektowe.

Definicje

•Słaby punkt (podatność) określamy jako słabość procedur bezpieczeństwa systemu, jego projektu, implementacji lub wewnętrznych mechanizmów kontrolnych, która może zostać wykorzystana (przypadkowo lub celowo) i skutkować złamaniem zabezpieczeń lub naruszeniem polityki bezpieczeństwa.

•Skutek - różnorodne negatywne efekty, które mogą być wywołane w wyniku wykorzystania słabego punktu. Poziom skutku jest uzależniony od zagrożenia i stanowi relatywną wartość elementów dotkniętej nim infrastruktury i zasobów.



Wyszukiwarka

Podobne podstrony:
1096 z. łoi o ws ki WPROWADZENIE Jedną z podstawowych właściwości żywego organizmu jest
Systemy zarządzania środowiskowego w organizacji Podstawą prawną systemu EMAS w Polsce jest
System badania pracy jest    podstawą tworzenia nowoczesnej organizacji pracy. (Brak
62847 scan2064 SYSTEMATYKA Podstawą systematyki dzisiejszych ma-łżoraczków jest budowa miękkich częś
Podstawy statystyki, ekonomiki i organizacji (4) 3. Metody badań statystycznych. Podstawowym kryteri
Standard ISO 9001:2000 określa minimalne wymagania co do dokumentacji systemu zarządzania jakością.
P0410090003 Literatura podstawowa William Stallin^s Organizacja i a r chi Cek. tur a systemu
IMGA46 (2) zależność między tym, czy rodzina zdolna jest zapewnić dziecku podstawowe poczucie bezpie
BEZPIECZEŃSTWO SYSTEMÓW KOMPUTEROWYCH I 9 Problem bezpieczeństwa2. Kim jest haker? Obecnie haker to
Statystyka od podstaw z Systemem SAS, wersja 9.1. Dostępne jest pięć podstawowych okien: -
POLSKI SYSTEM RECYKLINGU Organizacja Odzysku SA4.3 Podstawowe definicje dotyczące opakowań. Opakowan
26POLSKI SYSTEM RECYKLINGU Organizacja Odzysku SA 5. Załączniki.1. Podstawy prawne oraz zakres regul
Wprowadzenie Comarch Workflow jest nowoczesnym systemem wspomagającym zarządzanie przepływem dokumen
BezpieczeństwoCo to jest bezpieczeństwo? Def.:    System informatyczny jest bezpieczn
4. Podstawy programowePolityki Ekologicznej Państwa W 1992 r. został zatwierdzony przez Sejm dokumen
h002 Podstawą systemu BOFI jest 40 mm działo Bofors U70 zintegrowane z działającym w każdych warunka

więcej podobnych podstron