Kiberxavfsizlik siyosati sohalari
10
Siyosat tuzuvchilar
Xavfsizlik siyosatini ishlab chiqish - bu tashkilot qoidalari ta'sir qiladigan barcha tashkilotning birgalikdagi yoki
jamoaviy operatsiyasi. Umuman olganda, xavfsizlik siyosati IT -guruh tomonidan ishlab chiqilmasligi kerak, chunki
xavfsizlik siyosatida ishtirok etadigan har bir kishi uni ishlab chiqarishda ishtirok etishi kerak. Siyosat yaratishda
odatda quyidagi ob'ektlar o'z ichiga oladi:
•
Kengash: Kompaniya boshqaruv a'zolari biznesning g'ayritabiiy yoki g'ayritabiiy holatiga javoban siyosatni
qayta ko'rib chiqish bo'yicha o'z maslahatlarini berishlari kerak.
•
IT jamoasi: AT guruhi a'zolari odatda har qanday kompaniyadagi siyosat ma'lumotlarining eng katta
iste'molchilari hisoblanadi, chunki u kompyuter tizimidan foydalanish standartlarini, xususan, xavfsizlik
nazoratini o'z ichiga oladi.
•
Huquqiy guruh: Bu jamoa hujjatning qonuniy nuqtalarini ta'minlaydi va kompaniyaning ma'lum bir maqsadga
muvofiqligini ko'rsatadi.
•
HR guruhi: HR guruhi odatda har bir xodimdan belgilangan siyosatni o'qigan va tushungan sertifikatlangan T
& C sertifikatini oladi, chunki HR guruhi xodimlarning intizomni joriy etish uchun mukofot va jazo bilan bog'liq
masalalari bilan shug'ullanadi.
11
Siyosatni ishlab chiqish bosqichlari
Strategiyani
qo'llab
-
quvvatlaydigan
siyosatni
tanlash,
siyosatning
samaradorligini
tasdiqlash
bilan
solishtirganda, xavfsizlik siyosatini ishlab chiqaruvchilari bilishi kerak. Xavfsizlik siyosatini ishlab chiqish quyidagi
bosqichlarni o'z ichiga oladi:
12
Do'stlaringiz bilan baham: |