Tietoturvapolitiikka

Tietoturvapolitiikan määritellään tavoitteet ja organisaation mekanismien tietoturvan organisaation sisällä. Turvallisuuspolitiikkojen määrittely noudattaa haluttuja turvallisuusperiaatteita: luottamuksellisuus, eheys tai saatavuus.

Muodolliset mallit

Virallisia turvallisuusmalleja on useita  :

Standardoinnit

Standardit voivat toimia oppaana ja viitteenä.

Standardi ISO 17799: 2005 osoittaa, että suojaa, ja ISO 27001: 2005 kuvaa, kuinka varmistaa tietoturva. Riskien vähentämiseksi sinun on määriteltävä turvallisuustavoitteesi tunnistamalla uhkat, määrittämällä haavoittuvuudet ja analysoimalla tunnistetut riskit ottaen huomioon seuraavat parametrit: yrityksen tietovarojen herkkyys, mahdollisten korvausvaatimusten taloudelliset vaikutukset, niiden esiintymisen todennäköisyys ja ehdotettujen kustannukset toimenpiteitä.

ISO 27001: 2005 -standardi ilmoittaa ehdot, jotka on täytettävä tietoturvan hallintajärjestelmän ( ISMS ) toteuttamiseksi, ylläpitämiseksi ja parantamiseksi .

Katso myös

Viitteet