Qo'shimcha boshqaruv/alternativ boshqaruv
Ruxsatsiz ommaviy axborot vositalaridan foydalanishni taqiqlash: Tashkilot identifikatsiya qilinadigan egasi bo'lmagan tashkilot axborot tizimlarida bunday ko'chma saqlash qurilmalaridan foydalanishni taqiqlashi kerak. Portativ xotira qurilmalari uchun identifikatsiya qilinadigan egalarni ( masalan, jismoniy shaxslar, tashkilotlar yoki loyihalar) talab qilish tashkilotlarga qurilmalardagi maʼlum zaifliklarni ( masalan, zararli kod kiritish) bartaraf etish uchun javobgarlik va kuzatuvni belgilash imkonini berish orqali bunday texnologiyalardan foydalanish xavfini kamaytiradi .
Tashkilot axborot tizimlarida o'chirib tashlanadigan vositalardan foydalanishni taqiqlashi kerak . O'chirishga qarshilik ommaviy axborot vositalaridan ma'lumotlarni saqlash qobiliyatiga taalluqlidir. Ba'zi media turlari o'chirish buyruqlarini qo'llab-quvvatlamaydi yoki qo'llab-quvvatlamaydi, lekin interfeyslar ushbu qurilmalarda standart tarzda qo'llab-quvvatlanmaydi. Oʻchirishga chidamli axborot vositalariga, masalan, ixcham flesh, kartalar va qurilmalarga oʻrnatilgan flesh va USB olinadigan media kiradi.
Ma'lumotnomalar/Xavf haqida ma'lumot
NIST SP 800 AC-19, MP-7, PL-4, NIST SP 800-11, FIPS nashri 199
uzatish va kirishni boshqarish, shuningdek, jismoniy sharoitlar (masalan, harorat, namlik) va favqulodda vaziyatlar (masalan, o'chirish, quvvat, yorug'lik, yong'indan himoya qilish) uchun atrof-muhit nazorati bilan bog'liq siyosat va tartiblarni o'z ichiga oladi . Jismoniy va ekologik sharoitlarni hisobga olgan holda, suv toshqini, yong'in, bo'ron, zilzila, terroristik harakatlar, vandalizm , elektromagnit to'lqinlar, elektr shovqinlari va elektromagnit nurlanishning boshqa shakllarini ta'kidlash kerak.
Boshqaruv
texnologik jarayonlarni boshqarishning sezgir uskunalari bo'lgan hududlarga kirish huquqiga ega bo'lgan xodimlarning roli va mas'uliyati aniqlanishi kerak. Buning uchun tashkilot mahalliy kirish avtorizatsiyasi hisob ma'lumotlarini chiqaradi. U muntazam ravishda ruxsat berilgan bo'limlarda odamlarning kirishini ko'rib chiqadi va kirish kerak bo'lmaganda odamlarni ob'ektga kirish ro'yxatidan o'chiradi. Shuningdek, u axborot tizimi hududlariga kirish huquqiga ega shaxslar roʻyxatini tuzadi, tasdiqlaydi va saqlaydi.
Do'stlaringiz bilan baham: |