kiberxavfsizlik arxitekturasi, strategiyasi va sivasiyosati

PPTX 19 sahifa 1,3 MB Bepul yuklash

Sahifa ko'rinishi (5 sahifa)

Pastga aylantiring 👇
1 / 19
presentation powerpoint 4-ma'ruza: kiberxavfsizlik arxitekturasi, strategiyasi va siyosati xavfsizlik siyosati nima? • xavfsizlik siyosati bu - tashkilotni himoyalash maqsadida amalga oshirilgan xavfsizlik nazoratini tavsiflovchi yuqori sathli hujjat yoki hujjatlar to'plami. • xavfsizlik siyosati konfidentsiallikni, foydalanuvchanlikni, yaxlitlikni va aktiv qiymatini saqlaydi. • xavfsizlik siyosatisiz, tashkilotni bo'lishi mumkin jinoiy ish, foydaning yo'qolishi va yomon oshkorlik kabi holatlarni oldini olish imkonsiz. • biroq, u xavfsizlik siyosati asos xavfsizlik hujumlarini nazarda tutmaydi. kiberxavfsizlik asoslari (csf1316) xavfsizlik siyosati nimaga kerak? turli zaifliklar natijasida hosil bo'lgan xavfsizlik tahdidlariga qarshi kurashish va uni axborotni yo'qolishidan himoyalash uchun; tashkilotning barcha funktsiyalarini xavfsiz tarzda amalga oshirilishi uchun; tashqi axborot tahdidlariga kompaniyaning duchor bo'lishini kamaytirish uchun; xavfsizlik siyosati tarmoqda qanday qoidalar foydalanishi kerakligi, konfidentsial axborot qanday saqlanishi va tashkilot ma'lumotlarini oshkor bo'lishi va majburiyatlarni kamaytirish uchun qandan shifrlash algoritmlari kerakligi aniqlash orqali qonuniy himoyani ta'minlaydi; xavfsizlik siyosatlari tahdidlarni sodir bo'lishidan oldin bashoratlash va zaifliklarni aniqlash orqali xavfsizlik buzilishlari holati ehtimolini …
2 / 19
i ush bu siyostlar tashkilotdagi har bir xodim amalga qonunlar oshirishi kerak bo'lgan qonunlarni o'rnatadi. normativ hujjatlar xodimlarni qonunlarga rioya qilishini kafolatlaydi. normativ hujjatlar siyosatlar yordamida, tashkilot o'z tarmoq xavfsizligi uchun qonuniy va ichki tarmoq talablarini ishlab chiqadi. siyosatlar standartlar standartlar siyosatni amalga oshirish usullarini tavsiflaydi. instruktsiyalar tashkilot siyosati va standartlarini amalga oshirish strategiyasini aniqlaydi. instruktsiyalar muolajalar muoalajalar tashkilot siyosatlarini bajarish jarayonini amalga oshiruvchi ketma-ket bosqichlar to'plamidir. umumiy qoidalar tanlovga ko'ra maslahatlar bilan ta'minlovchi narsa. umumiy qoidalar kiberxavfsizlik asoslari (csf1316) yaxshi xavfsizlik siyosatining xususiyatlari foydalanuvchan bo'lishi iqtisodif asoslangan bo'lishi qisqa va aniq tushunarli bo'lishi amaliy bo'lishi barqaror bo'lishi kiber va yuridik qonunlarga, standartlarga, qoidalarga va instruktsiyalarga mos bo'lishi mulojaviy bardoshli bo'lishi kiberxavfsizlik asoslari (csf1316) xavfsizlik siyosatining kontenti xavfsizlik talablari • ush bu bayon xavfsizlik siyosatini amalga oshirishda tizim uchun talablarni xarakterlaydi. xavfsizlik talablarining 4 turi mavjud: • intizom xavfsizligi talablari • qo'riqlash xavfsizligi talablari • muolajaviy xavfsizlik talablari • kafolat …
3 / 19
lgan asosiy ma'lumotlarni taqdim etadi; • maqsad – siyosati nima uchun tuzilganligin batafsil tushuntirish; • harakat sohasi kimni va nimani qamrab olish haqidaga axborotni o'z ichiga oladi; • qoidalar va javobgarliklar xodimlar va boshqaruv uchun aniqlanadi; • maqsadli auditoriya bu - siyosat ishlab chiqilayotgan foydalanuvchilar va mijozlardir; • siyosatlar bu – xavfsizlik siyosatining har bir aspekti uchun bayondir; • sanksiyalar va buzilishlar mijozlar va foydalanuvchilar rioya qilishi kerak bo'lgan ruxsat berish/ rad etish jarayonini belgilaydi; • kontakt ma'lumotlari siyosat sanktsiyalari va/ yoki buzilishlari yuz berganda kim bilan bog'linish kerakligi haqidagi axborot; • versiya raqami siyosatdagi barcha o'zgarishlar va yangilanishlar to'g'ri kuzatilishini ta'minlaydi; • glossari siyosatda foydalanilgan turli termin va qisqartmalarni ma'nosini o'z ichiga oladi. kiberxavfsizlik asoslari (csf1316) xavfsizlik siyosati bayoni tashkilotning xavfsizlik siyosati agar aniq va qisqa bayonlardan iborat bo'lsa, muvaffaqqiyatli bo'ladi. siyosat bayoni bu – tashkilot siyosatini chuqur tarkibini belgilaydigan tuzilma. siyosat bayonotlari xodimlarga profilaktika choralarini tushunishga yordam beradi. …
4 / 19
i xavfsizlik siyosatini ishlab chiqish yoki mavjudiga qo'shimcha kiritish jarayonida boshqaruvchi bo'lishi shart. 4. jazolar: ma'lum tashkilotlarda qat'iy siyosatlar mavjud. agar xodimlar ushbu siyosatlarga amal qilmasa, ularga qarshi bir qancha choralar qo'llaniladi. 6. xodimlar tomonidan qabul qilinishi: 5. yakuniy ishlanma: boshqaruv to'liq siyosat hujjatlarini tasdiqlashi bilan ular tashkilotdagi barchaga tarqatiladi. takshilot tomonidan xavfsizlik siyosati xodimlarga qabul qilinishi talab etiladi. 7. siyosatini joriy qilish: tashkilotda siyosatni amalga oshirish uchun qo'shimcha joriy qilish vositalari 9. ko'rish va yangilash: tashkilot o'z faoliyatini uzoq vaqtdan beri amalga oshirayotgan bo'lsa ham, xavfsizlik siyosatini qaytadan ko'rib chiqishi talab etiladi. 8. xodimlarni o'rgatish: xodimlarga tashkilot xavfsizlik siyosati davomli ravishda o'rgatilishi shart. bo'lishi mumkin. kiberxavfsizlik asoslari (csf1316) xavfsizlik siyosatini ishlab chiqishdagi mulohazalar siyosatning maqsadi nima? bu qo'shimcha xarajatmi yoki shunchaki rasmiyatchilikni? xavfsizlik biror o'quv dasturiga mos keladimi? xavfsizlik siyosati tashkilot maqsadlari bilan mos keladimi? siyosat yaxshiroq amaliyot uchun umumiy qoidalar bo'ladimi yoki u standartga asoslanishi kerakmi? ushbu siyosat …
5 / 19
avfsizlikka oid treyningning bir qismi bo'lishi kutilayotgan asosiy risklarni aniqlash kiberxavfsizlik asoslari (csf1316) siyosatni amalga oshirilganligini tekshirish xavfsizlik siyosatini muvaffaqiyatli amalga oshirishdagi tavsiyalar: • xavfsizlik siyosati tashkilotning tegishli rahbariyati tomonidan qo'llab-quvvatlanishi va rasmiy ravishda kompaniyaning siyosati sifatida sifatida qabul qilinishini ta'minlash. • har bir siyosatni ko'rib chiqish va tashkilot ichida qanday qo'llanilishi haqida o'ylash. • siyosatga muvofiq bo'lgan mos vositalarning mavjudligiga ishonch hosil qilish. • tarmoqni yoki siyosatni ixtiyoriy almashtirish kerakligi haqida rejani yaratish. • siyosatni madadlash uchun muolajalarni o'rnatish uchun tashkilotdagi biror bo'lim (masalan, at, ax va hak) bilan ishlash. • tashkilotni xavfsizlik bo'yicha asos o'quv treyning kurslari bilan ta'minlash. • xavfiszlik siyosatini siyosat yuritiladigan axborot aktivlaridan foydalanish huquqiga ega bo'lgan barcha xodimlar uchun taqdim etish. • axborot xavfsizlik xodimi xavfsizlik siyosatini boshqarish va amalga oshirish uchun javobgar bo'lishi. • xavfsizlik siyosatini mos boshqarish uchun tashkilotni zarur bo'lgan texnologiya va vositalar bilan ta'minlanganligiga ishonch hosil qilish. • takshilotga tashrif …

Ko'proq o'qimoqchimisiz?

Barcha 19 sahifani Telegram orqali bepul yuklab oling.

To'liq faylni yuklab olish

"kiberxavfsizlik arxitekturasi, strategiyasi va sivasiyosati" haqida

presentation powerpoint 4-ma'ruza: kiberxavfsizlik arxitekturasi, strategiyasi va siyosati xavfsizlik siyosati nima? • xavfsizlik siyosati bu - tashkilotni himoyalash maqsadida amalga oshirilgan xavfsizlik nazoratini tavsiflovchi yuqori sathli hujjat yoki hujjatlar to'plami. • xavfsizlik siyosati konfidentsiallikni, foydalanuvchanlikni, yaxlitlikni va aktiv qiymatini saqlaydi. • xavfsizlik siyosatisiz, tashkilotni bo'lishi mumkin jinoiy ish, foydaning yo'qolishi va yomon oshkorlik kabi holatlarni oldini olish imkonsiz. • biroq, u xavfsizlik siyosati asos xavfsizlik hujumlarini nazarda tutmaydi. kiberxavfsizlik asoslari (csf1316) xavfsizlik siyosati nimaga kerak? turli zaifliklar natijasida hosil bo'lgan xavfsizlik tahdidlariga qarshi kurashish va uni axborotni yo'qolishidan himoyalash uchu...

Bu fayl PPTX formatida 19 sahifadan iborat (1,3 MB). "kiberxavfsizlik arxitekturasi, strategiyasi va sivasiyosati"ni yuklab olish uchun chap tomondagi Telegram tugmasini bosing.

Teglar: kiberxavfsizlik arxitekturasi, … PPTX 19 sahifa Bepul yuklash Telegram