Política de Segurança da Informação e os princípios de sua organização

click fraud protection

No mundo de hoje, o conceito de "política de segurança da informação" pode ser interpretado como um amplo e em sentido estrito.Quanto ao primeiro significado, mais amplo, refere-se a um sistema abrangente de decisões tomadas algum tipo de organização que está oficialmente documentado e têm como objetivo garantir a segurança da empresa.Em sentido restrito deste conceito reside o jornal local, que estipulou requisitos para o sistema de segurança da medida, a responsabilidade dos funcionários e mecanismo de controle.

política de segurança da informação abrangente é uma garantia de um funcionamento estável de qualquer empresa.Abrangência é sua razoabilidade e equilibrar o grau de protecção, bem como o desenvolvimento de medidas e controles adequados no caso de qualquer violação.

Todos os métodos de organização desempenham um papel importante na criação de um robusto esquemas de proteção de informações, pois o uso ilegal da informação é o resultado de atos maliciosos, negligência do pessoal, em vez de problemas técnicos.Para conseguir um bom resultado você precisa de uma complexa interação de medidas organizacionais, jurídicos e técnicos para excluir qualquer acesso não autorizado ao sistema.Segurança

Informação - uma garantia de trabalho silencioso da empresa e seu desenvolvimento estável.No entanto, com base na construção do sistema de segurança de alta qualidade deve basear-se nas respostas a estas perguntas: Que dados do sistema

  1. , e que a gravidade de protecção exigido?

  2. Quem é capaz de prejudicar a empresa por meio de uma violação do sistema de informação e que podem usar a informação obtida?

  3. Como podemos reduzir esse risco ao mínimo, sem comprometer o trabalho bem coordenado da organização?

conceito de segurança da informação, portanto, deve ser desenvolvido individualmente para uma determinada empresa e de acordo com os seus interesses.O papel principal em suas características de qualidade desempenham acordos, que incluem:

  1. Organização

    sistema estabelecido de controle de acesso.Isso é feito para evitar a entrada secreta e ilegal no território de outras pessoas, bem como o controle sobre o pessoal da organização estadia no quarto e no momento da sua partida.

  2. trabalhar com a equipe.A sua essência reside na organização de interação com o recrutamento de pessoal.No entanto, é importante familiarizar com elas, treinando e aprendendo as regras de trabalhar com informações que os funcionários sabem o âmbito da sua confidencialidade.Política de Segurança

  3. Informações também fornece um uso estruturado de meios técnicos destinados a acumulação, coleta e armazenamento de informação, uma maior confidencialidade.

  4. Realização de atividades voltadas para o controle de pessoal, em termos de uso de informações classificadas e ao desenvolvimento de medidas para garantir a sua protecção.

Os custos desta política não deve exceder a quantidade de dano potencial, que será recebido como um resultado de sua perda.Política de segurança da informação

deve prestar atenção considerável para o processamento de informações pelos sistemas automatizados: independentemente dos computadores operacionais e redes de área local.É necessário determinar corretamente a segurança dos servidores, gateways, bem como regras sobre a utilização de meios de armazenamento removíveis.

política de segurança da informação e sua eficácia depende do número de pedidos que lhe foram apresentados pelas empresas que reduzem o risco para o valor desejado.