2017 yil iyul kirish eks xavfsizlik nazoratlari 4


Qo'shimcha boshqaruv/alternativ boshqaruv


Download 189.91 Kb.
bet17/75
Sana22.12.2022
Hajmi189.91 Kb.
#1041454
1   ...   13   14   15   16   17   18   19   20   ...   75
Bog'liq
PortalAdmin Uploads Content FastAccess 84ee238865815 (1)

Qo'shimcha boshqaruv/alternativ boshqaruv



Ma'lumotnomalar/Xavf haqida ma'lumot


NIST SP-800-53r4. AT-3
    1. Xavfsizlik bo'yicha o'quv yozuvlari

Boshqaruv


axborot tizimi xavfsizligi bo'yicha individual mashg'ulotlarni, shu jumladan xavfsizlikni bilish bo'yicha asosiy treninglar va axborot tizimi xavfsizligi bo'yicha maxsus treninglarni hujjatlashtiradi va nazorat qiladi va ma'lum muddatlarda individual o'quv yozuvlarini yuritadi.

Qo'llash bo'yicha qo'llanma


Mutaxassislar tayyorlash hujjatlari tashkilotning ixtiyoriga ko'ra individual auditorlarda saqlanishi mumkin.

Qo'shimcha boshqaruv/alternativ boshqaruv



Ma'lumotnomalar/Xavf haqida ma'lumot


NIST SP-800-53r4. AT-4

  1. Audit va javobgarlik


tizim va xavfsizlikni boshqarish vositalarining muvofiqligini baholash, belgilangan siyosatlar va operatsion protseduralarga muvofiqligini ta'minlash hamda nazorat yoki tartib -qoidalarga zarur o'zgartirishlar kiritishni tavsiya qilish uchun yozuvlar va faoliyatlarni mustaqil tekshirishni o'z ichiga oladi.


    1. Audit tadbirlari

Boshqaruv


Tashkilot,

  1. Axborot tizimlari tashkilot tomonidan e'lon qilingan "tekshirish mumkin bo'lgan hodisalar" ro'yxatidan hodisalarni tekshirishi mumkinligini ta'minlaydi.

  2. Boshqa bo'linmalar bilan o'zaro yordamni oshirish va tekshirilishi mumkin bo'lgan hodisalarni tanlashda yordam berish uchun auditga oid ma'lumotlarni so'ragan tashkilot ichidagi boshqa bo'linmalar bilan xavfsizlik auditi faoliyatini muvofiqlashtiradi.

  3. Nega tekshirilishi mumkin bo'lgan hodisalar xavfsizlik hodisalarining haqiqiy tekshiruvini qo'llab-quvvatlash uchun etarli deb hisoblanishi mumkinligi haqida mantiqiy tushuntirish beradi.

  4. Tashkilot tomonidan aniqlangan tekshirilishi mumkin bo'lgan voqealar ma'lum bir audit chastotasiga muvofiq axborot tizimlarida tekshirilishini ta'minlaydi.

Download 189.91 Kb.

Do'stlaringiz bilan baham:
1   ...   13   14   15   16   17   18   19   20   ...   75




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling