Результаты (
русский) 2:
[копия]Скопировано!
Chính sách bảo mật thông tin nên bảo đảm tổ chức từ tất cả các kết thúc; nó sẽ bao gồm tất cả các phần mềm, thiết bị phần cứng, thông số vật lý, nguồn nhân lực, thông tin/dữ liệu, kiểm soát truy cập, vv, trong phạm vi của nó. Nếu chúng ta nói về dữ liệu như là một kết thúc để kết thúc đối tượng, nó sẽ bao gồm-tạo dữ liệu, sửa đổi, chế biến, lưu trữ và tiêu hủy/duy trì. Nó phải được đảm bảo rằng không có đá đã được trái unturned tại bất kỳ bước.<br><br>Bảo mật thông tin giống như một cuộc đua vũ khí. Các tổ chức sẽ thay đổi và phát triển trong một khoảng thời gian; do đó, một chính sách bảo mật thông tin nên có phòng cho các bản Cập Nhật yêu cầu. Chính sách này cần phải được sửa đổi trong khoảng thời gian cố định, và tất cả các sửa đổi cần phải được phê duyệt và tài liệu của người có thẩm quyền. Bất cứ khi nào có một sự thay đổi lớn trong tổ chức, cần đảm bảo rằng các bản cập nhật mới được giải quyết trong chính sách là tốt.<br><br>Các tổ chức tiếp tục đánh giá rủi ro để xác định các nguy cơ và rủi ro tiềm ẩn. Nó rất dễ dàng để chọn một chính sách bảo mật thông tin và tinh chỉnh nó ở đây và ở đó, nhưng các tổ chức khác nhau có yêu cầu tuân thủ khác nhau. Cần đảm bảo rằng tất cả các rủi ro đã xác định được thực hiện trong chính sách an ninh thông tin.<br><br>Nó không phải là đủ để nói chuyện và tài liệu triệt để chính sách bảo mật thông tin, người ta phải đảm bảo rằng chính sách này là thực tế và thi hành. Nó nên quyết vấn đề một cách hiệu quả và phải có một quá trình ngoại lệ tại chỗ cho các yêu cầu kinh doanh và urgencies. Nếu không có enforceability và thực tiễn, có một chính sách bảo mật thông tin là tốt như không có chính sách nào cả.
переводится, пожалуйста, подождите..
