393 Shares 6835 views

politica di sicurezza delle informazioni e dei principi della sua organizzazione

Nel mondo di oggi, il concetto di "politica di sicurezza delle informazioni" può essere interpretato in un ampio e un senso stretto. Per quanto riguarda il primo, significato più ampio, si riferisce ad un sistema completo di soluzioni che sono state adottate un qualche tipo di organizzazione, formalmente documentata e sono volte a garantire la sicurezza dell'impresa. Nel senso stretto di questa nozione si trova il giornale locale, che delinea i requisiti di sicurezza, il sistema di esecuzione delle misure dei dipendenti, e di un meccanismo di controllo.

politica di sicurezza dell'informazione globale è una garanzia del funzionamento stabile di qualsiasi azienda. La versatilità è la sua ragionevolezza e bilanciare il grado di protezione, e lo sviluppo di misure adeguate e controlli in caso di violazione.

Tutti i metodi di organizzazione giocano un ruolo importante nella creazione di un robusto sistemi di protezione delle informazioni, perché l'uso illegale di informazioni è il risultato di atti di vandalismo, la negligenza del personale, piuttosto che problemi tecnici. Per ottenere un buon risultato è necessario una complessa interazione di misure organizzative, giuridiche e tecniche che dovrebbero impedire qualsiasi accesso non autorizzato al sistema.

La sicurezza delle informazioni – una garanzia tranquilla funzionamento della società e del suo sviluppo stabile. Tuttavia, basato sulla costruzione del sistema di sicurezza di alta qualità dovrebbe essere sulla base delle risposte a domande come:

  1. Qual è il sistema di dati, e quale grado di gravità della necessità di proteggere?

  2. Chi è in grado di causare danni alla società per mezzo di una violazione del sistema di informazione e che possono utilizzare le informazioni che ha ricevuto?

  3. Come posso ridurre questo rischio al minimo senza compromettere il lavoro ben coordinato dell'organizzazione?

Informazioni concetto di sicurezza deve quindi essere progettata individualmente per una particolare azienda, e in base ai suoi interessi. Il ruolo principale in essa svolto dalle caratteristiche qualitative degli accordi, che includono:

  1. Organizzazione sistema stabilito di controllo degli accessi. Questo viene fatto per evitare l'entrata segreta e irregolarmente nel territorio di altre persone, così come il controllo sulla permanenza di organizzazione del personale in camera e il momento della sua partenza.

  2. Lavorare con il personale. La sua essenza consiste nell'organizzazione di interazione con l'assunzione di personale. Eppure è importante per familiarizzare con loro, la formazione e l'apprendimento delle regole di lavorare con le informazioni che i dipendenti conoscono la portata della sua segretezza.

  3. Informazione politica di sicurezza fornisce anche un uso strutturato di mezzi tecnici volti a l'accumulo, la raccolta e l'archiviazione di informazioni, la privacy-enhanced.

  4. Lo svolgimento di attività finalizzate al controllo del personale in termini di utilizzo delle informazioni segrete e lo sviluppo di misure che dovrebbero garantire la sua protezione.

I costi di questa politica non può superare la quantità di potenziali danni, che sarà ottenuto come risultato della sua perdita.

politica di sicurezza dell'informazione dovrebbe prestare molta attenzione al trattamento delle informazioni da sistemi automatizzati: indipendentemente dal computer operativi e reti locali. E 'necessario determinare correttamente il necessario livello di protezione dei server, gateway, nonché le norme sull'uso dei rimovibili supporti di memorizzazione.

politica di sicurezza delle informazioni e la sua efficacia dipende in gran parte dal numero di accuse contro le sue richieste da parte delle società che consentono di ridurre il livello di rischio per il valore corretto.