IT Security Policy

Tłumaczenie IT Security Policy to Polityka Bezpieczeństwa IT

Co to jest IT Security Policy?

Dokumentacja decyzji dotyczących bezpieczeństwa IT” w organizacji. NIST SP 800-12 kategoryzuje politykę bezpieczeństwa IT na trzy podstawowe typy: 1) Polityka programowa — polityka wysokiego poziomu wykorzystywana do tworzenia programu bezpieczeństwa IT organizacji, definiowania jego zakresu w organizacji, przypisywania odpowiedzialności za wdrożenie, ustalania kierunku strategicznego i przydzielania zasobów do realizacji. 2) Plany specyficzne dla problemu — odnoszą się do konkretnych kwestii dotyczących organizacji, takich jak planowanie awaryjne, zastosowanie określonej metodologii zarządzania ryzykiem systemowym oraz wdrażanie nowych regulacji lub prawa. Zasady te prawdopodobnie będą wymagać częstszych przeglądów, ponieważ zachodzą zmiany w technologii i związane z nimi czynniki. 3) Zasady specyficzne dla systemu — odnoszą się do poszczególnych systemów, takich jak ustanowienie listy kontroli dostępu lub szkolenie użytkowników w zakresie dozwolonych działań systemowych. Zasady te mogą się różnić w zależności od systemu w ramach tej samej organizacji. Ponadto polityka może odnosić się do zupełnie innych spraw, takich jak konkretne decyzje kierownicze ustalające politykę poczty elektronicznej (e-mail) organizacji lub politykę bezpieczeństwa faksu.

Skrót:

 

IT Security Policy

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *