Axborot Xavfsizligi Audit: Maqsadi, Usullari Va Vositalari, Misol. Bank Axborot Xavfsizligi Auditi
Bugungi kunda, har bir dunyoni egalik, ma'lumotlarni egalik deyarli muqaddas iborani biladi. o'g'rilik, bizning vaqt ichida nima uchun, deb maxfiy ma'lumotlar barcha va har xil harakat qilmoqda. Shu munosabat bilan, misli ko'rilmagan qadamlarni va mumkin hujumlarga qarshi himoya vositalarini amalga oshirish olingan. Biroq, ba'zan siz korporativ axborot xavfsizligi auditini o'tkazish kerak bo'ladi. Bu nima va nima uchun endi uni hamma, va tushunishga harakat qiling.
UMUMIY TA'RIFI AXBOROT XAVFSIZLIGI AUDIT NIMA?
Kim jiddiy ilmiy atamalar ta'sir va ( "Aptallar" uchun audit deb atash mumkin odamlarni) eng oddiy tilda, ularni tasvirlab, o'zlari uchun asosiy tushunchalar aniqlash uchun harakat qilmaydi.
murakkab voqealar nomi o'zi uchun gapiradi. Axborot xavfsizligi auditi, mustaqil tekshirish yoki taqriz maxsus ishlab chiqilgan mezonlar va ko'rsatkichlar asosida har qanday kompaniya, muassasa yoki tashkilot axborot tizimlari (IS) xavfsizligini ta'minlash uchun.
Sodda qilib aytganda, masalan, tashqaridan o'rnatish ruxsatsiz shaxslar faoliyatida aralashuvini holda elektron pul xavfsizlik, bank siri saqlanishini, va hokazo. D. yordamida bank operatsiyalarini tomonidan o'tkazilgan mijoz bazalari himoya darajasini baholash uchun, qaynoq pastga bank axborot xavfsizligi auditini elektron va kompyuter inshootlari.
Albatta, kitobxonlar o'rtasida kredit yoki omonatni, u hech qanday aloqasi yo'q bo'lgan bank qayta ishlash taklifi bilan uy yoki mobil telefon, deb nomlangan eng kamida bir kishi bor. Shu xaridlar uchun amal qiladi va ba'zi do'konlardan taklif etadi. Qaerdan sening xona kelib?
Hammasi oddiy. Agar shaxs ilgari kreditlar olib yoki depozit hisob sarmoya bo'lsa, albatta, uning ma'lumotlar bir umumiylik saqlanadi mijozlar bazasi. Agar boshqa bank yoki do'kondan qo'ng'iroq paytida faqat bitta xulosa bo'lishi mumkin: u haqida ma'lumot, uchinchi shaxslarga noqonuniy keldi. Qanday qilib? Umuman, ikki variant bor: yo u o'g'irlangan yoki ongli ravishda uchinchi shaxslarga bank xodimlariga berildi. maqsadida bunday narsalar sodir bo'lmadi, va siz bank axborot xavfsizligi auditini o'tkazish uchun vaqt kerak, va bu nafaqat kompyuter yoki himoya "temir" vositalar, lekin muassasasining butun xodimlari uchun amal qiladi.
Do'stlaringiz bilan baham: |