Ўзбекистон республикаси ахборот технологиялари ва
Ахборот хавфсизлиги талабларини аниқлаш
Download 390.41 Kb.
|
5-mustaqil ish Anvarov Javlon
- Bu sahifa navigatsiya:
- Ахборот хавфсизлиги хавфларини баҳолаш.
- Ахборот хавфсизлигини бошқариш боъйича тадбирларни танлаш .
Ахборот хавфсизлиги талабларини аниқлаш. Ташкилот оъзининг ахборот хавфсизлигига боълган талабларини қуйидаги учта муҳим омилни ҳисобга олиб аниқлаши муҳим:
бизнеснинг глобал стратегияси ва ташкилотнинг мақсадларини еътиборга олиб, ташкилотда олинган хавфларни баҳолаш ёрдамида ташкилот активларига таҳдидлар аниқланади, тегишли активларнинг заифлиги ва таҳдидлар пайдо боълиш еҳтимоли, шунингдек келиб чиқиши мумкин боълган оқибатлар баҳоланади; ташкилот, унинг савдо шериклари, пудратчилар ва хизматларни етказиб берувчилар, қониқтириши керак боълган юридик талаблар, қонун ҳужжатларининг талаблари, тартибга солувчи ва шартномавий талаблар, шунингдек, ушбу томонларинг ижтимоий маданий муҳити бошқа омил боълиб ҳисобланади; оъзининг ишлашини таъминлаш учун ташкилот томонидан ишлаб чиқилган принтсиплар, мақсадлар ва талабларнинг махсус тоъплами яна бир омил боълиб ҳисобланади. Ахборот хавфсизлиги хавфларини баҳолаш. Ахборот хавфсизлигига қоъйиладиган талаблар хавфларни мунтазам баҳолаш ёрдамида аниқланади. Ахборот хавфсизлигини бошқариш боъйича тадбирларга кетган сарф-харажатлар ахборот хавфсизлигининг бузилиши натижасида ташкилотга етказилиши мумкин боълган зарар миқдорига мутаносиб боълиши лозим. Ушбу баҳолашнинг натижалари ахборот хавфсизлиги билан боғлиқ хавфларни бошқариш соҳасида аниқ чоралар ва устуворликларни белгилашга, шунингдек, ушбу хавфларни минимумга келтириш мақсадида ахборот хавфсизлигини бошқариш боъйича тадбирларни жорий қилишга ёрдам беради. Мавжуд тадбирларнинг самарадорлилигига таъсир коърсатиши мумкин боълган ҳар қандай оъзгаришларни ҳисобга олиш учун хавфлар таҳлилини вақти-вақти билан такрорлаб туриш керак. Ахборот хавфсизлигини бошқариш боъйича тадбирларни танлаш. Ахборот хавфсизлигига қоъйиладиган талаблар белгиланганидан ва хавфлар аниқланганидан соънг хавфларни қабул қилса боъладиган даражагача пасайишини таъминлайдиган, ахборот хавфсизлигини бошқариш боъйича тадбирларни танлаш ва жорий етиш керак. Ушбу тадбирлар ушбу стандартдан, бошқа манбалардан танлаб олиниши, шунингдек, ахборот хавфсизлигини бошқариш боъйича ташкилотнинг оъзига хос еҳтиёжларини қондирадиган тадбирлар ишлаб чиқилиши мумкин. Ахборот хавфсизлигини бошқариш боъйича тадбирларни танлаш хавфларни қабул қилиш мезонларига, хавфларга баҳо бериш вариантларига асосланган ташкилий қарорларга ва хавфларни ташкилотда қабул қилинган бошқаришга умумий ёндашишга боғлиқ. Ушбу танловни тенгишли миллий ва халқаро қонун ҳужжатлари ва нормалар билан мувофиқлаштириш керак. Ушбу стандартда келтирилган ахборот хавфсизлигини бошқариш боъйича баъзи тадбирлар ахборот хавфсизлигини бошқариш учун амал қилинадиган принтсиплар сифатида қабул қилиниши ва коъпгина ташкилотлар учун қоълланиши мумкин. Бундай тадбирлар қуйироқда «Ахборот хавфсизлигини жорий қилиш учун таянч нуқта» сарлавҳаси остида батафсилроқ коъриб чиқилади. Download 390.41 Kb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling