logo search
Лекции_Информационная безопасность

18.8Рекомендации

Ниже приведены действия, рекомендуемые для начала проведения корпоративной программы по обеспечению безопасности:

  1. Ключевым моментом всей программы является создание и опубликование политики обеспечения безопасности. Этот документ служит основой для всех остальных действий.

  2. Чрезвычайно важна программа информирования, поскольку с ее помощью сотрудникам напоминают им об их обязанностях, связанных с безопасностью.

  3. Хотя ответственность за безопасность лежит на менеджерах, сотрудники службы безопасности могут также участвовать в реализации этой программы.

  4. Программа установления владельцев информации необходима для всех систем контроля доступа к данным, при этом нужно гарантировать, что рассмотрены все ресурсы.

  5. Программа классификации информации важна для того, чтобы предотвратить ее чрезмерную или недостаточную защиту, что влечет за собой дополнительные расходы,

  6. Необходимо наличие правил доступа к данным, чтобы ограничить доступ любопытных сотрудников к чувствительным ресурсам, а также тем, кто может изменить или уничтожить данные.

  7. Установка системного ПО способствует внедрению политики контроля доступа. Изменения могут быть быстро локализованы, и предприняты соответствующие

  8. действия для пресечения неразрешенной активности .