Ўзбекистан республикаси давлат


Хавфсизликни лойиҳалаштириш усуллари ва бошқарув воситалари



Download 111,06 Kb.
bet26/38
Sana04.06.2022
Hajmi111,06 Kb.
#634255
1   ...   22   23   24   25   26   27   28   29   ...   38
Bog'liq
O‘z DSt ISOIEC 27033-3 2016

Хавфсизликни лойиҳалаштириш усуллари ва бошқарув воситалари


Аутсорсинг хизматлари билан боғлиқ ахборот хавфсизлигини лойиҳалаштириш усуллари ва бошқарув воситалари 11-жадвалда келтирил- ган.





    1. жадвал – Аутсорсинг хизматлари учун хавфсизликни бошқарув воситалари




Идентификация қилинган таҳдидлар учун қўлланиладиган хавфсиз-
лик характеристикалари

Амалга ошириладиган лойиҳа ва усуллар



Ички тизимлардан рухсатсиз фойдалана олиш

Фойдалана олишни бошқариш Аутентификация қилиш Рад этолмаслик

Фойдаланувчининг шахсий идентификаторларини қатъий тайинлаш
Администратор/имтиёзли фойдаланувчи кириши- ни рўйхатга олиш учун қаттиқ аутентификация қилиш (мисол учун, икки факторли аутентифика- ция).
Фойдаланувчи идентификатори ва пароли билан ҳимояланган маҳаллий консол порти ёки ишчи порт (хизматлар провайдери томонидан масофадан фойдалана олиш таъқиқланган ҳолларда).
Фойдалана олиш билан боғлиқ ҳаракатларни ҳар томонлама қамраб оладиган рўйхатга олиш ва рўйхатга олиш журналларинии таҳлил қилиш

Конфиденциал маълумотларни рухсатсиз очиш

Конфиденциаллик Мижоз м

аълумотларининг криптографик ҳимоясига тааллуқли энг зўр амалиётлар.
Хавфсизлик бўйича хабардорлик ва тренинглар. Мониторинг ва аудит воситалари ва жараёнлари. Жараёнларга нисбатан хавфсизлик сиёсати ва қўлланмалари

Зарарловчи дастурларни жорий этиш

Яхлитлик Дастурлашнинг х

авфсиз йўллари.
Ўзгаришларни бошқарув жараёнлари. Антивирус дастурларидаги янгиланишлар авто- матик тарзда ўрнатилаётганлигига ёки фойдала-
нувчилар янгиланишлар ўрнатилишга тайёр экан- лиги ҳақида огоҳлантирилганлигига ишонч ҳосил қилиш.

11-жадвал охири





Идентификация қилинган таҳдидлар учун қўлланиладиган хавфсиз-
лик характеристикалари

Амалга ошириладиган лойиҳа ва усуллар



Қонунчиликка риоя қилинмаганлик учун жавобгарлик

Конфиденциаллик Хиралик

Маҳаллий қонунчилик тўғрисида хабардор бўлиш. Бир бирига мос келадиган криптографик дастурий таъминотдан фойдаланиш.
Хиралик механизмлари (IPSec VPN)

Амалга оширишни аутсорсинг компания ёки тасдиқ анган топшириқдан келиб ққан
ҳолда ташқи ташкилот ўз бўйнига олиши мумкин




Download 111,06 Kb.

Do'stlaringiz bilan baham:
1   ...   22   23   24   25   26   27   28   29   ...   38




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish