2017 yil iyul kirish eks xavfsizlik nazoratlari 4


Qo'shimcha boshqaruv/alternativ boshqaruv


Download 189.91 Kb.
bet23/75
Sana22.12.2022
Hajmi189.91 Kb.
#1041454
1   ...   19   20   21   22   23   24   25   26   ...   75
Bog'liq
PortalAdmin Uploads Content FastAccess 84ee238865815 (1)

Qo'shimcha boshqaruv/alternativ boshqaruv



Ma'lumotnomalar/Xavf haqida ma'lumot


FIPS nashri 199; NIST SP 800-37, 800-39, 800-53A, 800-115, 800-137.
    1. Doimiy monitoring

Boshqaruv


Tashkilot doimiy monitoring strategiyasini ishlab chiqadi va doimiy monitoring dasturini amalga oshiradi, unga quyidagilar kiradi:

  • Tizimlar uchun kuzatilishi kerak bo'lgan tashkilot tomonidan belgilanadigan o'lchovlar va o'lchov mezonlari ,

  • Monitoring va monitoring natijalarini baholash uchun tashkilot tomonidan belgilanadigan chastota.

  • Xavfsizlik nazoratini doimiy baholash,

  • Baholash va monitoring natijasida hosil bo'lgan xavfsizlik bilan bog'liq ma'lumotlarning korrelyatsiyasi va tahlili ,

  • Xavfsizlik bilan bog'liq ma'lumotlarni tahlil qilish natijalari bo'yicha harakatlar rejalari,

  • xavfsizlik holati to'g'risida belgilangan rollar bo'yicha tegishli organlarga hisobot berish.

Qo'llash bo'yicha qo'llanma


Doimiy monitoring dasturlari korporativ risklarni boshqarish bo'yicha qarorlarni qo'llab-quvvatlash uchun tahdidlar, zaifliklar va axborot xavfsizligi to'g'risida xabardor bo'lishni osonlashtiradi. Doimiy monitoring dasturlari natijalari tashkilotlarga tegishli davolash usullari bilan xavflarni bartaraf etish va chora-tadbirlar ishlab chiqish imkonini beradi. Doimiy monitoring dasturlari, shuningdek, o'zgaruvchan missiya / biznes ehtiyojlari, tahdidlar, zaifliklar va texnologiyaning dinamik tabiati natijasida tashkilotlarga xavfsizlik tahdidlaridan himoyalanish imkonini beradi .
malakali xodimlar ( masalan, EKSda tajribaga ega ) tomonidan ishlab chiqiladi , hujjatlashtiriladi va amalga oshiriladi . Tashkilot doimiy monitoring ICS funktsiyalariga xalaqit bermasligini ta'minlaydi. Doimiy monitoringni ishlab chiqadigan va boshqaradigan shaxs/guruh korporativ axborot xavfsizligi siyosati va tartiblarini , EKS xavfsizlik siyosati va protseduralarini hamda ma'lum bir ob'ekt va/yoki jarayon bilan bog'liq bo'lgan maxsus sog'liq, xavfsizlik va atrof-muhit xavflarini to'liq tushunadi. Tashkilot uzluksiz monitoring tizimining ishlashiga ta'sir qilmasligi yoki tizimning qasddan yoki qasddan uzilishi/shikastlanishiga olib kelmasligi kerak.

Download 189.91 Kb.

Do'stlaringiz bilan baham:
1   ...   19   20   21   22   23   24   25   26   ...   75




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling