Termiz davlat universiteti amaliy matematika kafedrasi «Axborot xavfsizligi» fanidan


Axborot  xavfsizligini  boshqarish    tizimlari.  Talablar”



Download 2,88 Mb.
Pdf ko'rish
bet101/149
Sana14.01.2022
Hajmi2,88 Mb.
#365811
1   ...   97   98   99   100   101   102   103   104   ...   149
Bog'liq
axborot xavfsizligi

Axborot  xavfsizligini  boshqarish    tizimlari.  Talablar”. 
Ushbu  standart  axborot  xavfsizligini 
boshqarish  tizimini  (AXBT)  ishlab  chiqish,  joriy  etish,  uning  ishlashi,  monitoringi,  tahlili,  unga 
xizmat  ko‘rsatish  va  uni  takomillashtirish  modeli  va  talablaridan  iborat.  AXBT  joriy  etilishi 
tashkilotning  strategik  qarori  bo‘lib  qolishi  kerak.  AXBTni  ishlab  chiqish  va  joriy  etishda 
xavfsizlikning  ehtiyojlari,  maqsadlari,  foydalaniladigan  jarayonlari,  tashkilotning  ko‘lami  va 
strukturasi hisobga olinishi kerak. AXBT va uning yordamchi tizimlari vaqt o‘tishi bilan o‘zgaradi 
degan  taxmin  bor.  Shuningdek,  AXBTni    kengaytirish    masshtablari    tashkilotning    ehtiyojlariga  
bog‘liq bo‘ladi, masalan, oddiy vaziyat AXBT uchun oddiy  yechimni talab qiladi.   Muvofiqlikni 
baholash uchun ushbu standartdan ichki va tashqi tomonlar foydalanishi mumkin. 
Jarayonli  yondashuv
.  Ushbu  standart  tashkilot  AXBTni  ishlab  chiqish,  joriy  etish,  uning 
ishlashi,  monitoringi,  tahlili,  unga  xizmat  ko‘rsatish  va  uni  takomillashtirishda  jarayonli 
yondashuvning qo‘llanishiga yo‘naltirilgan. 
Ushbu  standartda  AXBT  har  bir  jarayonini  ishlab  chiqishda  qo‘llanishi  mumkin  bo‘lgan 
rejalashtirish  –  amalga  oshirish  –  tekshirish  -  harakat
  [«Rlan-Do-Check-Act»  (PDCA)] 
modelikeltirilgan.  
Ushbu  model  AXBT  axborot  xavfsizligi  talablari  va  manfaatdor  tomonlarning  kutilayotgan 
natijalaridan  kiruvchi  ma’lumotlar  sifatida  qanday  foydalanishini  va  zarur  xatti-harakatlar  va 
jarayonlarni  amalga  oshirish  natijasida  e’lon  qilingan  talablar  va  kutilayotgan  natijalarni 
qanoatlantirishidan dalolat beradigan  ma’lumotlarni olishini ko‘rsatadi.  
1-misol. 
Axborot xavfsizligining buzilishi tashkilot  uchun jiddiy moliyaviy  yo‘qotishlarning 
va/yoki qandaydir qiyinchiliklarning  sababi bo‘la olmaydi degan talab qo‘yilishi mumkin.  
2-misol. 
Qandaydir  jiddiy  mojaro,  masalan,  sayt  yordamida  elektron  savdoni  amalga 
oshirayotgan tashkilot saytining buzilishi natijasida yuzaga keladigan holat uchun – tashkilot buzilish 
oqibatlarini minimumga keltirish uchun yetarli bilim va tajribaga ega bo‘lgan mutaxassislarga ega 
bo‘lishi kerak. 


86 
 
Манфаатдор 
томонлар
Ахборот 
хавфсизлиги 
соҳасидаги 
талаблар ва 
кутилаётган 
натижалар
Манфаатдор 
томонлар
Бошқарилади
ган ахборот 
хавфсизлиги
АХБТни жорий этиш 
ва унинг ишлаши
АХБТни қўллаб-
қувватлаш ва 
яхшилаш
АХБТни ишлаб 
чиқиш
АХБТ мониторинги 
ва таҳлили
Режалаштириш
Текшириш
А
м
а
л
га
 о
ш
и
р
и
ш
Ҳ
а
р
а
ка
т
 
19.1-rasm. AXBT jarayonlariga PDCA modelini qo‘llash. 
 
Boshqa  boshqarish  tizimlari  bilan  moslashuv
.  Ushbu  standart  boshqa  boshqaruv  standartlari 
bilan moslashuvini yaxshilash va  integratsiya  qilishuchun  ISO 9001:2000   va  ISO 14001:2004 
standartlari bilan muvofiqlashtirilgan. Kerakli tarzda loyihalashtirilgan bitta boshqaruv tizimi barcha 
ushbu  standartlarning  talablariga  javob  berishga  qodir.  19.1-jadvalda  ushbu  standartning  ISO 
9001:2000 va ISO 14001:2004 standartlari bilan o‘zaro bog‘liqligi ko‘rsatilgan.  
Ushbu standart tashkilotga amaldagi AXBTni boshqa boshqaruv tizimlarining tegishli talablari 
bilan moslashtirish yoki integratsiya qilish imkonini beradi. 
19.1-jadval. 

Download 2,88 Mb.

Do'stlaringiz bilan baham:
1   ...   97   98   99   100   101   102   103   104   ...   149




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish