Microsoft Word Materiallar Full


İnformasiya Təhlükəsizliyinin  İdarəedilməsi Sistemi



Yüklə 18,89 Mb.
Pdf görüntüsü
səhifə1081/1149
tarix30.12.2021
ölçüsü18,89 Mb.
#20088
1   ...   1077   1078   1079   1080   1081   1082   1083   1084   ...   1149
İnformasiya Təhlükəsizliyinin  İdarəedilməsi Sistemi. Təhlükəsizlik siyasəti bir şirkət və ya təşkilatda informasiya 

təhlükəsizliyinin formal və normativ strukturunu əhatə edən tədbirlər sistemidir. Bu , həmçinin,  şirkətin gündəlik 

əməliyyatları üçün texniki və inzibati tədbirlərin həyata keçirilməsi prosesini təsvir edir.Şirkətin İnformasiya Sistemlərinin 

təhlükəsizlik siyasətinin yaradılmasında ilk addım xüsusi şirkətdə informasiya təhlükəsizliyinin cari vəziyyətini təsvir edən 

informasiya təhlükəsizliyi tədqiqatı hesab olunur.

 

Daha sonra, risk analizi edilir. Şirkətin ətraf mühit ilə yaxşı tanış olan insanlar risk analizi ilə məşğul olmalıdır. Risk 

analizi nəticəsində  əldə olunan məlumat  şirkətin informasiya təhlükəsizliyi üçün əsas olduğu üçün məxfi saxlanmalı  və 

ciddi müəyyən olunmuş auditoriya üçün əlçatan olmalıdır. Risk analizi nəticələrinə  əsasən 2 hissədən ibarət olan 

təhlükəsizlik siyasəti hazırlanır: 

1)  Ümumi təhlükəsizlik siyasəti: Təşkilatın və onun prosesləri, təhlükəsizlik siyasəti məqsədləri , təhlükəsizlik 

infrastrukturunun , aktivlərin identifikasiyası , məxfi məlumatların və ümumi təhdidlərin təsviri , indiki vəziyyəti və 

təhlükəsizlik tədbirləri , fövqəladə planların şərhi . 

2)  Sistem təhlükəsizlik siyasəti : şirkət xüsusi sistemində təhlükəsizlik siyasətinin həyata keçirilməsini müəyyən edir . 

Mövcud olan təhlükəsizlik siyasəti  əsasında təhlükəsizlik mexanizmləri ilə onların faktiki funksionallığına nəzarət etmək 

vacibdir. 


Yüklə 18,89 Mb.

Dostları ilə paylaş:
1   ...   1077   1078   1079   1080   1081   1082   1083   1084   ...   1149




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin