Qo'shimcha boshqaruv/alternativ boshqaruv
Ma'lumotnomalar/Xavf haqida ma'lumot
FIPS nashri 199; NIST SP 800-37, 800-39, 800-53A, 800-115, 800-137.
Doimiy monitoring Boshqaruv
Tashkilot doimiy monitoring strategiyasini ishlab chiqadi va doimiy monitoring dasturini amalga oshiradi, unga quyidagilar kiradi:
Tizimlar uchun kuzatilishi kerak bo'lgan tashkilot tomonidan belgilanadigan o'lchovlar va o'lchov mezonlari ,
Monitoring va monitoring natijalarini baholash uchun tashkilot tomonidan belgilanadigan chastota.
Xavfsizlik nazoratini doimiy baholash,
Baholash va monitoring natijasida hosil bo'lgan xavfsizlik bilan bog'liq ma'lumotlarning korrelyatsiyasi va tahlili ,
Xavfsizlik bilan bog'liq ma'lumotlarni tahlil qilish natijalari bo'yicha harakatlar rejalari,
xavfsizlik holati to'g'risida belgilangan rollar bo'yicha tegishli organlarga hisobot berish.
Qo'llash bo'yicha qo'llanma
Doimiy monitoring dasturlari korporativ risklarni boshqarish bo'yicha qarorlarni qo'llab-quvvatlash uchun tahdidlar, zaifliklar va axborot xavfsizligi to'g'risida xabardor bo'lishni osonlashtiradi. Doimiy monitoring dasturlari natijalari tashkilotlarga tegishli davolash usullari bilan xavflarni bartaraf etish va chora-tadbirlar ishlab chiqish imkonini beradi. Doimiy monitoring dasturlari, shuningdek, o'zgaruvchan missiya / biznes ehtiyojlari, tahdidlar, zaifliklar va texnologiyaning dinamik tabiati natijasida tashkilotlarga xavfsizlik tahdidlaridan himoyalanish imkonini beradi .
malakali xodimlar ( masalan, EKSda tajribaga ega ) tomonidan ishlab chiqiladi , hujjatlashtiriladi va amalga oshiriladi . Tashkilot doimiy monitoring ICS funktsiyalariga xalaqit bermasligini ta'minlaydi. Doimiy monitoringni ishlab chiqadigan va boshqaradigan shaxs/guruh korporativ axborot xavfsizligi siyosati va tartiblarini , EKS xavfsizlik siyosati va protseduralarini hamda ma'lum bir ob'ekt va/yoki jarayon bilan bog'liq bo'lgan maxsus sog'liq, xavfsizlik va atrof-muhit xavflarini to'liq tushunadi. Tashkilot uzluksiz monitoring tizimining ishlashiga ta'sir qilmasligi yoki tizimning qasddan yoki qasddan uzilishi/shikastlanishiga olib kelmasligi kerak.
Do'stlaringiz bilan baham: |