ахборот хавфсизлиги интцидентларига жавоб қайтариш гуруҳи

DOC 106,5 КБ Бесплатная загрузка

Предварительный просмотр (5 стр.)

Прокрутите вниз 👇
1
1709540043.doc ахборот хавфсизлиги интцидентларига жавоб қайтариш гуруҳи режа: 1. ахборот хавсизлиги инцидентларига жавоб қайтариш 2. ахборот хавфсизлиги инцидентларига жавоб қайтариш гуруҳи 3. инцидентга мос роллар ва функциялар 4. service desk ходимларининг роли ва жавобгарликлари ахборот хавсизлиги ҳужумларига жавоб қайтариш бугунги кунда ахборот хавфсизлиги интцидентларига жавоб қайтариш (ахижқ) долзарб муаммолардан ҳисобланади. биринчидан, бу мавзу жуда оммабоп, бошқа томондан, у мавҳумлик муаммоси билан боғлиқ, чунки айнан текширув вақтида тизимнинг аниқ заиф томонлари, тахдидларнинг излари аниқланиб, ах ходимларининг малакаси, ах тизимининг тузилиш сифати текширилади. шуни таъкидлаб ўтиш жоизки, компанияда ахборот хавфсизлигига бўлган ҳужумлар яширилади, сабаби ҳеч ким ўз хатоларини тан олишни ҳоҳламайди ва шу билан рақобатчиларга қўшимча асослар беришни ҳоҳламайдилар. бунинг натижасида ҳужумларнинг сони узлуксиз равишда ўсиб боради, улар тўғрисидаги маълумот эса қоида бўйича сир сақланади ва биз оав да эълон қилинган кам миқдордаги ҳужумлар тўгрисидаги маълумотларгагина эга бўла оламиз. бошқа томондан бундай “аниқлик” компютер ҳужумларини тавтиш этувчи мутахассисларни қидиришдаги ёки компаниянинг ҳужумларга …
2
янлар) тўғрисида тушунча; · дастурлаш малакасига эга бўлиш. ахборот хавфсизлиги инцидентларига жавоб қайтариш гуруҳи ахборот хавфсизлиги интцидентларига жавоб қайтариш гуруҳи (ing. information security incident response team (ахижқг)) бу ташкилотнинг ишончли ва малакали аъзолари гуруҳи бўлиб, ахборот тизимларига тегишли белгиланган жавобгарлик доирасида ахборот хавфсизлигининг бузилишига жавоб қайтаришни бажаради, координатсиялайди ва жараённи ушлаб туради. ахижқг ни яратишдан мақсад ахборотни юбориш жараёни ва қайта алоқа, бошқариш, керакли координатсия кабилардан дарс олиш, бундан ташқари ах инцидентларига жавоб қайтариш, баҳолаш учун ташкилотни мос персонал билан таъминлашдан иборат. ахижқг аъзолари ах ҳужумларига боғлиқ бўлган жисмоний ва молиявий зарарни шунингдек, корхонанинг номини тиклашдаги зарарни камайтиришда қатнашишлари мумкин. ахижқг таркиби миқдор, йўналиш, ташкилий-ҳуқуқий тузилма ва бошқа компания бошқарувининг характеристикаларига боғлиқ. шунингдек, ахижқг нинг минимал таркиби: ахижқг бошарувчиси, регистратор-баҳоловчи, ҳужумлар регистратсияси мб администратори, компютер суд экспертизаси мутаҳҳассиси, юрист, тизим масалалари бўйича мутахассис, тармоқ масалалари бўйича мутахассис ва ахборот хавфсизлиги бўйича мутахассис-експерт. ахижқг изолятсияланган гуруҳ бўлиб, персоналининг асосий вазифаси ҳужумларни …
3
ш, бундан ташқари ах инцидентларига жавоб қайтариш, баҳолаш учун ташкилотни мос персонал билан таъминлашдан иборат. ахижқг аъзолари ах ҳужумларига боғлиқ бўлган жисмоний ва молиявий зарарни шунингдек, корхонанинг номини тиклашдаги зарарни камайтиришда қатнашишлари мумкин. ахижқг таркиби ушбу персоналнинг миқдор ва таркиби ташкилот фаолияти мақсади ва масштабига мос тушиши лозим. ахижқг алоҳида тузилган гуруҳ ёки корхонанинг турли бўлимларидан (масалан, ахборот технологиялари / телекоммуникатсиялари, бухгалтерия, кадрлар бўлими ва маркетинг) жалб этилган ходимлар жамоаси бўлиши мумкин. ахижқг бошқарув аъзоларини хабардор қилиш учун бошқа бизнес жараёнларидан алоҳида бўлган тизимга эга бўлиши керак. ахижқг мажбуриятлари ахижқг мажбуриятларини 2та асосий гуруҳга ажратиш мумкин: · жорий вақтдаги ҳаракатлар, асосий масала билан боғлиқ -таҳдидларга жавоб қайтариш; · профилактик ҳаракатлат, жорий вақт масштабида юзага келмайдиган ва ёрдамлашувчи вазифани бажарадиган ҳаракатлар. биринчи гуруҳ кирувчи ҳисоботларни (ҳужумлар классификатсияси) баҳолаш ва бошқа ташкилотлар(жавоб қайтариш кординатсияси), гуруҳлар ва интернет хизматлари таъминотчилари билан биргаликда қабул қилинган маълумотлар устида иш олиб бориш, шунингдек, ҳужумдан сўнг ишни …
4
ник таъминот; · муаммоларни ҳал этиш: ҳужум ва унинг пайдо бўлиш сабабларини йўқотиш; • қайта тиклаш: тизимни нормал ҳолатга қайтаришда ёрдам кўрсатиш. профилактик ҳаракатларга қуйидагилар киради: маълумотлар билан таъминлаш: маълум заиф жойлар, олдинги муаммолар ечиш йўллари ёки консултатсия мақсадида ҳаволалар рўйҳатини ташкил этиш; хавфсизлик воситаларини тақдим этиш (масалан, аудит воситалари). · кадрларни ўқитиш ва тайёрлаш; · маҳсулотларни баҳолаш; · ташкилотнинг ҳимояланганлилигини баҳолаш; · консултатсия хизматлари. инцидентга мос роллар ва функциялар жараёнларнинг реализатсияси горизонтал йўналишда ташкилотнинг иерархик структураси орқали олиб борилади. бу фақатгина жараёнларнинг реализатсиясига боғлиқ бўлган жавобгарлик ва ваколатларни аниқлашда юзага келади. мослашувчанликни ошириш мақсадида ролли ёндшувдан фойдаланиш мумкин (ролларни аниқлаш). катта бўлмаган ташкилотларда ёки умумий ҳаражатларни камайтириш мақсадида ролларни бирлаштириш мумкин, масалан, ўзгаришларни бошқариш ва конфигуратсияларни бошқариш жараёнлари бошқарувчиси ролларини мослаштириш. ҳужумларни бошқариш жараёни бошқарувчиси кўплаб ташкилотларда ҳужумларни бошқариш бошқарувчиси ролини service desk хизмати менежери амалга оширади. ҳужумларни бошқариш жараёни бошқарувчиси жавобгарлиги соҳасига қуйидагилар киради: · жараённинг самарали ва …
5
сервислар юзасидан жавобгар бўлган диспетчерлик хизмати эмас, барча талаб ва таклифларни қабул қилиш маркази, жорий сервизларнинг ҳолатини назорат қилувчи ва мавжуд ишдаги бузилишларни бартараф этиш учун нарядлар чиқариш ҳуқуқига эга, шунингдек, бузулишларни бартараф этиш жараёни устида назоратчи ҳисобланади. қўллаб қувватлаш ҳодимлари жавобгарликларини ажратишда ташкилотнинг ўлчами ва service desk ва бизнес ўртасидаги хизмат кўрсатиш даражасининг асосий шартларини ҳисобга олиш лозим. шуни ёдда тутиш лозимки, гап мавқеларни эмас ролларни тарифлаш ҳақида кетяпти. хизмат масалаларини ечиш учун қуйидаги ролларни ажратиб олиш керак: · қўллаб қувватлаш хизмати менежери; · қўллаб қувватлаш хизмати аналитиги. 1. менежер. service desk менежерининг асосий вазифалари бутун хизмат ишининг кординатсияси ва унинг узликсиз ривожланиши билан боғлиқ. унинг асосий вазифалари қуйида кўрсатилган: • хизмат аналитиклар ва кундалик жараёнларни бошқариш, ишни баҳолаш; · иш самарадорлигининг мониторинг ва уни янада ривожлантириш бўйича тавсиялар тузиш; · ходимларни тайёрлаш бўйича режаларини тузиш ва амалага ошириш; · бошқарув ҳисобини ишлаб чиқиш; · хизмат доирасида фойдаланиладиган жараёнларни …

Хотите читать дальше?

Скачайте полный файл бесплатно через Telegram.

Скачать полный файл

О "ахборот хавфсизлиги интцидентларига жавоб қайтариш гуруҳи"

1709540043.doc ахборот хавфсизлиги интцидентларига жавоб қайтариш гуруҳи режа: 1. ахборот хавсизлиги инцидентларига жавоб қайтариш 2. ахборот хавфсизлиги инцидентларига жавоб қайтариш гуруҳи 3. инцидентга мос роллар ва функциялар 4. service desk ходимларининг роли ва жавобгарликлари ахборот хавсизлиги ҳужумларига жавоб қайтариш бугунги кунда ахборот хавфсизлиги интцидентларига жавоб қайтариш (ахижқ) долзарб муаммолардан ҳисобланади. биринчидан, бу мавзу жуда оммабоп, бошқа томондан, у мавҳумлик муаммоси билан боғлиқ, чунки айнан текширув вақтида тизимнинг аниқ заиф томонлари, тахдидларнинг излари аниқланиб, ах ходимларининг малакаси, ах тизимининг тузилиш сифати текширилади. шуни таъкидлаб ўтиш жоизки, компанияда ахборот хавфсизлигига бўлган ҳужумлар яширилади, сабаби ҳеч ким ўз хатоларини...

Формат DOC, 106,5 КБ. Чтобы скачать "ахборот хавфсизлиги интцидентларига жавоб қайтариш гуруҳи", нажмите кнопку Telegram слева.

Теги: ахборот хавфсизлиги интцидентла… DOC Бесплатная загрузка Telegram