«Sariq kitob» standartida xavfsizlikning 3 ta kategoriyasi taklif qilingan
bo‘lib, ular informatsion xavfsizlikning 6 ta talabi doirasida ko‘riladi. Birinchi 4 ta
talabi bevosita axborot xavfsizligini ta’minlashga, 2 tasi esa himoya vositalariga
qaratilgan.
Ushbu talablarni to‘liq ko‘rib chiqamiz.
Xavfsizlik siyosati.
1-talab. Xavfsizlik siyosati. Tizim biror bir aniqlangan xavfsizlik siyosatini
(qonun-qoidalar to‘plami) qo‘llab-quvvatlashi kerak. Subyektlarning obyektlarga
kirishi identifikatsiya va kirishlarni boshqarish qoidalariga asoslanishi kerak.
2-talab. Belgilar. Obyektlar bilan birga kirishlarni nazorat qilish sifatida
ularning xavfsizlik belgilari ham belgilangan bo‘lishi kerak. Tizimda kirishlarni
normal boshqarishni amalga oshirish uchun har bir obyektga uning maxfiylik
Do'stlaringiz bilan baham: |