Q oidalar tashkilotning rivojlanishiga, yangi texnologiyalar, tizim lar va
loyihalar paydo b o ‘lishiga m uvofiq o 'zg arish i lozim . B uning uchun qoidalam i davriy
ravishda qayta k o ‘rib chiqish lozim. X avfsizlik siyosatini q ay ta k o 'rib chiqish
usuilaridan biri axborot kom m unikatsiya tizim lari auditi hisoblanadi. Shu sababli
tashkilot xavfsizlik siyosati va, tabiiyki. axborot xavfsizligi siyosati o 'z in in g xayotiy
sikliga ega deyish m um kin (1.1-rasm ).
1.1-rasm. X avfsizlik siyosatining hayotiy sikli
X avfsizlik siyosati qoidalarini qayta ko‘rib chiqish m uddatlari xususida aniq
bir k o 'rsa tm a m avjud em as. A m m o ushbu m uddat olti oydan bir y ilg ach a belgilanishi
tavsiya etiladi.
X avfsizlik qoidalari ishlab chiqilganidan va am alga kiritilganidan so ‘ng
foydalanuchilar axborot xavfsizligi talablari bilan tanishib chiqishlari, xodim lar esa
qoidalam i o ‘rganishlari lozim . M ojarolar paydo boMganda ishlab chiqilgan reja
b o 'y ich a harakatlanish tavsiya etiladi.
A xborot
xavfsizligini
ta ’minlash
m asalalari
b o 'y ic h a
sh u g ‘ullanadigan
yetakchi tashkilotlar xavfsizlik siyosati shablonlarini ishlab chiqdilar. M asalan SA N S
(System
A dm inistration N etw orking and
Security)
instituti
turli
xavfsizlik
siyosatining shablonlari seriyasini ishlab chiqdi (w w w ..sans.ora/rcsources/policies/).
U shbu shab lo n lar tarkibiga quyidagi siyosatlar kiradi:
Dostları ilə paylaş: