Читайте также:
|
|
Концепція інформаційної безпеки в організації викладає систему поглядів, основних принципів, розкриває основні напрями забезпечення безпеки інформації. Розроблення концепції здійснюється після розгляду повної структури організації і виконується на підставі аналізу наступних чинників:
• правових і (або) договірних засад;
• вимог до забезпечення безпеки інформації згідно з завданнями і функціями організації;
• загроз, яким зазнають впливу ресурси організації, що підлягають захисту.
За результатами аналізу мають бути сформульовані загальні по-
Частина II Основи безпеки інформаційних технологій
ложення безпеки, які стосуються або впливають на технологію зберігання, оброблення та передавання інформації у організації:
• мета та пріоритети, яких необхідно дотримуватись у організації під час забезпечення інформаційної безпеки;
• загальні напрями діяльності, необхідні для досягнення цієї мети;
• аспекти діяльності у галузі безпеки інформації, які повинні вирішуватися на рівні організації в цілому;
• відповідальність посадових осіб та інших суб'єктів взаємовідносин у організації, їхні права і обов'язки щодо реалізації завдань інформаційної безпеки.
Дата добавления: 2015-07-11; просмотров: 75 | Нарушение авторских прав