Shu bilan birga, katta bo’lmagan ish joyiga EGA bo'lgan korxonalarda (odatda 50 dan ortiq bo'lmagan) Axborot xavfsizligini ta’minlashga katta e’tibor beriladi


Sun Microsystems yondashuviga misol



Yüklə 1,19 Mb.
səhifə12/18
tarix17.10.2022
ölçüsü1,19 Mb.
#65279
1   ...   8   9   10   11   12   13   14   15   ...   18
O’ralov S.J finsh (2) (2)

Sun Microsystems yondashuviga misol
Sun kompaniyaning axborot xavfsizligi rejimini samarali tashkil etish uchun siyosat zarur deb hisoblaydi. Ular, shuningdek, xavfsizlik siyosati deganda kompaniya rahbariyatining talablari va umidlarini tasvirlaydigan strategik hujjatni nazarda tutadi. Ular yondashuvni yaratishni tavsiya qiladilar yuqoridan pastga, avval xavfsizlik siyosatini tuzing, so’ngra axborot tizimining arxitekturasini tuzing. Xavfsizlik siyosatini yaratish uchun ular quyidagi bo’lim xodimlarini jalb qilishni tavsiya qiladi:

  • Biznes boshqaruvi;

  • axborot xavfsizligi bo’limi

  • texnik boshqaruv

  • risklarni boshqarish bo’limi

  • tizim / tarmoqni boshqarish bo’limi

  • yuridik bo’lim

  • tizim operatsiyalari bo’limi

  • kadrlar bo’limi

  • ichki sifat va audit xizmati

Xavfsizlik siyosatining asosiy maqsadi- kompaniya rahbariyati va xodimlarini axborot tizimida ma’lumotlarni himoya qilishning joriy talablari to’g’risida xabardor qilish.
Xavfsizlik siyosati g’oyasi asosiy g’oyalarga quyidagilar kiradi:

Xavfsizlik printsipi- bu siyosatni yaratishda birinchi qadam, ular quyidagilarni o’z ichiga oladi:

  1. Tanishuv - axborot tizimining ishtirokchilari xavfsizlik siyosati talablari va javobgarligi to’g’risida xabardor bo’lishi kerak;

  2. Axborot tarmog’idagi har bir harakat uchun har bir foydalanuvchi javobgar bo’ladi;

  3. Etika - kompaniya xodimlarining faoliyati axloqiy me’yorlarga muvofiq bo’lishi kerak;

  4. Keng qamrovlilik - xavfsizlikning barcha sohalarini hisobga olish kerak;

  5. Iqtisodiy asoslash - korxonani rivojlantirishga qaratilgan barcha harakatlar iqtisodiy jihatdan oqlanishi kerak;

  6. Integratsiya - siyosat, protsedura yoki standartlarning barcha sohalari bir -biri bilan birlashtirilgan va muvofiqlashtirilgan bo’lishi kerak;

  7. O’z vaqtida - barcha tahdidlarga qarshi choralar o’z vaqtida bo’lishi kerak;

  8. Demokratiya - korxonadagi aktivlarni himoya qilish bo’yicha barcha harakatlar demokratiya me’yorlariga muvofiq bo’lishi kerak;

  9. Akkreditatsiya va sertifikatlash - kompaniya va uning barcha faoliyati sertifikatlangan bo’lishi kerak;

  10. Imtiyozlarni ajratish - xodimlarning resurslardan foydalanish huquqlari bo’yicha barcha huquqlari ajratilishi kerak.




Yüklə 1,19 Mb.

Dostları ilə paylaş:
1   ...   8   9   10   11   12   13   14   15   ...   18




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin