Axborot xavfsizligi intsidentlarini boshqarish rejasini ishlab chiqish
Tashkilot Ax intsidentlarini boshqarish masalalarini o'z ichiga olishi kerak Ax siyosati ham korporativ darajada, ham ma'lum bir tizim, xizmat va tarmoq darajasida bo'lib, bu masalalarni hodisalarni boshqarish siyosati bilan bog'lashi kerak. Integratsiya quyidagi maqsadlarga erishish uchun mo'ljallangan bo'lishi kerak:
Ax intsidentlarini boshqarish, xususan, Ax intsidentlarini hisobot berish va qayta ishlash rejasi nima uchun muhimligini tavsiflash;
yuqori rahbariyatning Ax hodisalariga to'g'ri tayyorgarlik ko'rish va javob berishga bo'lgan qiziqishini belgilash, ya'ni Ax hodisalarini boshqarish rejasi;
turli siyosatlarning izchilligini ta'minlash;
Ax hodisalariga rejalashtirilgan, tizimli va etarli darajada javob berishni ta'minlash, bu hodisalarning salbiy ta'sirini kamaytirish imkonini beradi.
Axborot xavfsizligi risklarini aniqlash va boshqarish bo'yicha qo'llanma o'z DSt ISO / IEC 27005 da berilgan.
Do'stlaringiz bilan baham: |