Muhammad al-xorazmiy nomidagi toshkent axborot texnologiyalari universiteti axborot xavfsizligi fakulteti


Axborot xavfsizligi intsidentlarini boshqarish rejasining mazmuni



Download 30,54 Kb.
bet8/15
Sana02.08.2021
Hajmi30,54 Kb.
#136479
1   ...   4   5   6   7   8   9   10   11   ...   15
Bog'liq
Kurs ishi XUIR Baxromov

Axborot xavfsizligi intsidentlarini boshqarish rejasining mazmuni

Asosiy qaror qabul qilish mezonlari va qo'llab-quvvatlash jarayonlari bashoratli boshqaruv bosqichlari rejalashtirish va tayyorgarlik jarayonida muayyan hodisalar turlari va tegishli javob jarayonlari o'rganilgunga qadar aniqlanishi va ko'rib chiqilishi kerak. Bu siyosat, aktivlar va boshqaruv vositalarini rasmiy yoki norasmiy tushunish, shuningdek, barcha ishtirokchilarning yordami va rahbariyat tomonidan qo'llab-quvvatlashni talab qiladi.Ib hodisalarini boshqarish rejasining mazmuni ham umumiy nuqtai nazarni, ham o'ziga xos batafsil tadbirlarni taqdim etishi kerak. Yuqorida ta'kidlab o'tilganidek, reja hujjatlari shakllar, protseduralar, tashkiliy elementlar va yordamchi vositalarni o'z ichiga olgan ko'plab hujjatlarni o'z ichiga olishi kerak.

Batafsil harakatlar, protseduralar va ma'lumotlar quyidagilar bilan bog'liq bo'lishi kerak:

  1. Ax hodisalari va hodisalarini tasniflash va tasniflash uchun standartlashtirilgan yondashuv izchil natijalarni taqdim etishga imkon beradi. Qanday bo'lmasin, qaror tashkilotning biznes jarayonlari va tegishli ko'rsatmalar uchun haqiqiy yoki prognoz qilinadigan salbiy oqibatlarga asoslangan bo'lishi kerak;

  2. axborot almashish uchun tashkil etilgan ma'lumotlar bazasi, hisobot va ogohlantirishlarni almashish imkoniyatini beradi, natijalarni solishtirish, ogohlantirish ma'lumotlarini yaxshilash va axborot tizimlarining tahdidlari va zaifliklari haqida aniqroq ma'lumot berish. Haqiqiy format va ma'lumotlar bazasidan foydalanish tashkilotning talablariga bog'liq bo'ladi. Misol uchun, kichik tashkilot hujjatlarni ishlatishi mumkin, katta tashkilot esa xizmat bazalari va amaliy vositalar kabi murakkab texnologiyalardan foydalanishi mumkin;

  3. har bir jarayon davomida, mas'ul shaxslar va tegishli tartib-qoidalarni ko'rsatgan holda, eskalatsiya zarurligini aniqlash bo'yicha ko'rsatmalar. Ko'rsatmalarga asoslangan, Ax intsidentlarini boshqarish rejasida taqdim etilgan, voqea, hodisa yoki Ax zaifligini baholagan har bir kishi qanday sharoitda va jarayonni tartibga solishni bilishi kerak. Bundan tashqari, eskalatsiya jarayoni zarur bo'lgan kutilmagan holatlar bo'lishi mumkin. Misol uchun, Ax ning kichik hodisasi sezilarli darajada yoki inqiroz holatiga aylanishi mumkin, agar u to'g'ri ishlamasa yoki bir hafta ichida tugamas kichik Ax hodisasi jiddiy Ax hodisasi bo'lishi mumkin;

  4. ta'minlash uchun bajarilishi kerak bo'lgan protseduralar Ax intsidentlarini boshqarish bo'yicha barcha faoliyatni to'g'ri ro'yxatga olish va mas'ul xodimlar tomonidan ro'yxatga olish jurnalini tahlil qilish;

  5. voqealar, hodisalar va Ax zaifliklari bilan bog'liq o'zgarishlarni nazorat qilish rejimini saqlab qolish uchun protseduralar va mexanizmlar, shuningdek, Ax hisobotlarini yangilash va rejaning o'zi;

  6. Ax dalillarini tahlil qilish tartibi;

  7. foydalanish tartibi va qo'llanmasi tegishli Qonunchilik va normativ-huquqiy masalalarni ko'rib chiqishni ta'minlaydigan intrusionlarni aniqlash va oldini olish tizimi. Rahbariyat huquqbuzarni nazorat qilish faoliyatining afzalliklari va kamchiliklarini muhokama qilishni o'z ichiga olishi kerak. Qo'shimcha ma'lumot istilolarni aniqlash va oldini olish tizimi o'z DSt ISO/IEC 27039 da mavjud;

  8. texnik va tashkiliy mexanizmlar bilan bog'liq bo'lgan boshqaruv va protseduralar yaratilgan, amalga oshirilgan va boshqariladiga Ax intsidentlarini oldini olish va ularning ehtimolligini kamaytirish, shuningdek, Ax intsidentlarini yuzaga kelishi bilan davolash;

  9. voqealar, hodisalar va zaifliklar va Ax bo'yicha treninglar va xabardorlikni oshirish dasturlari uchun material;

  10. Ax intsidentlarini boshqarish rejasini sinab ko'rish uchun protseduralar va spetsifikatsiyalar;

  11. Ax intsidentlarini boshqarishning tashkiliy tuzilmasi rejasi;

  12. AXIJBG ning vakolati va mas'uliyati doirasi, umuman, uning alohida a'zolari;

  13. muhim aloqa ma'lumotlari;

  14. jamoatchilik bilan aloqalar bo'limi, yuridik bo'lim va tashkilotning yuqori lavozimli mulozimlari bilan kelishilgan axborot almashish tartib-qoidalari va ko'rsatmalari.


Download 30,54 Kb.

Do'stlaringiz bilan baham:
1   ...   4   5   6   7   8   9   10   11   ...   15




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish