2017 yil iyul kirish eks xavfsizlik nazoratlari 4


Qo'shimcha boshqaruv/alternativ boshqaruv


Download 189.91 Kb.
bet51/75
Sana22.12.2022
Hajmi189.91 Kb.
#1041454
1   ...   47   48   49   50   51   52   53   54   ...   75
Bog'liq
PortalAdmin Uploads Content FastAccess 84ee238865815 (1)

Qo'shimcha boshqaruv/alternativ boshqaruv


  1. Ruxsatsiz ommaviy axborot vositalaridan foydalanishni taqiqlash: Tashkilot identifikatsiya qilinadigan egasi bo'lmagan tashkilot axborot tizimlarida bunday ko'chma saqlash qurilmalaridan foydalanishni taqiqlashi kerak. Portativ xotira qurilmalari uchun identifikatsiya qilinadigan egalarni ( masalan, jismoniy shaxslar, tashkilotlar yoki loyihalar) talab qilish tashkilotlarga qurilmalardagi maʼlum zaifliklarni ( masalan, zararli kod kiritish) bartaraf etish uchun javobgarlik va kuzatuvni belgilash imkonini berish orqali bunday texnologiyalardan foydalanish xavfini kamaytiradi .

  2. Tashkilot axborot tizimlarida o'chirib tashlanadigan vositalardan foydalanishni taqiqlashi kerak . O'chirishga qarshilik ommaviy axborot vositalaridan ma'lumotlarni saqlash qobiliyatiga taalluqlidir. Ba'zi media turlari o'chirish buyruqlarini qo'llab-quvvatlamaydi yoki qo'llab-quvvatlamaydi, lekin interfeyslar ushbu qurilmalarda standart tarzda qo'llab-quvvatlanmaydi. Oʻchirishga chidamli axborot vositalariga, masalan, ixcham flesh, kartalar va qurilmalarga oʻrnatilgan flesh va USB olinadigan media kiradi.

Ma'lumotnomalar/Xavf haqida ma'lumot


NIST SP 800 AC-19, MP-7, PL-4, NIST SP 800-11, FIPS nashri 199

  1. Jismoniy va ekologik xavfsizlik


uzatish va kirishni boshqarish, shuningdek, jismoniy sharoitlar (masalan, harorat, namlik) va favqulodda vaziyatlar (masalan, o'chirish, quvvat, yorug'lik, yong'indan himoya qilish) uchun atrof-muhit nazorati bilan bog'liq siyosat va tartiblarni o'z ichiga oladi . Jismoniy va ekologik sharoitlarni hisobga olgan holda, suv toshqini, yong'in, bo'ron, zilzila, terroristik harakatlar, vandalizm , elektromagnit to'lqinlar, elektr shovqinlari va elektromagnit nurlanishning boshqa shakllarini ta'kidlash kerak.


    1. Jismoniy kirishga ruxsat berish

Boshqaruv


texnologik jarayonlarni boshqarishning sezgir uskunalari bo'lgan hududlarga kirish huquqiga ega bo'lgan xodimlarning roli va mas'uliyati aniqlanishi kerak. Buning uchun tashkilot mahalliy kirish avtorizatsiyasi hisob ma'lumotlarini chiqaradi. U muntazam ravishda ruxsat berilgan bo'limlarda odamlarning kirishini ko'rib chiqadi va kirish kerak bo'lmaganda odamlarni ob'ektga kirish ro'yxatidan o'chiradi. Shuningdek, u axborot tizimi hududlariga kirish huquqiga ega shaxslar roʻyxatini tuzadi, tasdiqlaydi va saqlaydi.

Download 189.91 Kb.

Do'stlaringiz bilan baham:
1   ...   47   48   49   50   51   52   53   54   ...   75




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling