Ахборот хавфсизлиги инцидентларини бошқаришда iso/iec 27037 стандартининг ўрни iso/iec 27037-2014


Download 24.05 Kb.
bet2/3
Sana14.05.2023
Hajmi24.05 Kb.
#1459836
1   2   3
Bog'liq
3-variat

3. Инцидентлар таъсирини камйтириш


Ахборот хавфсизлиги инсиденнтларини таъсирини камйтириш учун аввалом бор уларни келиб чиқиш сабаблари ўрганилади. Яъни бу инцидентлар қандай содир болди, ким томонидан, атайин қилиндими ёки табиий офатми, мақасади аниқланади ва тўлиқ ҳисобот йиғилади. Мутахасисдан юқоридаражадаги билим ва малака талб қилинади.
Инцидентларни таъсирини камйтириш учун чора тадбирлар сифатда қуйдагиларни киритишимиз мумкин:

  1. Сотсиал инжинирингни олдини олиш иложи борича йўл қўймаслик;

  2. Мутахасислар билимини ошириш;

  3. Ахборот технологиялари фойдаланувчиларга инцидентлар ҳақида

маълумот бериш;

  1. Инцидентларни аниқлашда эвристик ва сигнатурали усуллардан фойдаланиш;

  2. Сақланаётган маълумотни муҳумлилик даражасига қараб ҳимояни

ташкил этиш;

  1. Йиғилган ҳисоботларни ишончли жойда сақлаш(кейинг инцидента қарши курашиш учун).



4. Ахборот хавфсизлиги инцидентларини бошқарувчанлиги

Ахборот хавфсизлиги инцидентларини бошқариш тизимида рўйҳатга олиш, тезкор жавоб қайтариш ва Ахборот хавфсизлиги инцидентларига руҳсат, ҳамда инцидентлар билан ишлашнинг барча сикли ташкиллаштирилади. Қанча тез ва қониқарли даражада корхона мавжуд ахборот хавфсизлиги инцидентларига жавоб қайтара олса бу зарар миқдорига боғлиқ бўлади, унинг натижаси олдиндан маълум бўлади. Шунинг учун инцидентга руҳсатга тайёргарлик муҳим аҳамиятга эга. Тайёрланиш жараёни режалаштириш, жавобгар шахсни белгилаш, мажбуриятларни тақсимлаш инцидентларни бошқариш бўйича режаларни ишлаб чиқишни ўз ичига олади. Ахборот хавфсизлиги инцидентларини бошқариш жараёни фақатгина рухсат бериш эмас, балки уларни таҳлил қилиш, рухсат эффиктивлигини таъминлаш ҳам муҳим. Ишлаб чиқилган режаларни ишчи муҳитнинг қўллаб – қувватлашига тестлаш ва модификатсилаш керак. Бундан ташқари кучсиз инцидентларни ҳам мавжуд ҳимоя тизимининг даражасини аниқлаш ва ўзгаришлар киритиш учун ҳам таҳлил қилиш талаб этилади. Агарда анализ даврида инцидентнинг ўхшаш нусхалари аниқланса, мақбул ҳаракатлар такрорланади. Агарда тизим хатоликлари аниқланса белгиланган режалар натижа бермаса, унда тайёргарлик босқичига ўтилади.



Download 24.05 Kb.

Do'stlaringiz bilan baham:
1   2   3




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling