Mavzu: Axborot xavfsizligi insidentlari(ni) menejmenti(boshqarish)


Download 4.4 Kb.
Sana10.11.2023
Hajmi4.4 Kb.
#1762063
Bog'liq
1. Axborot xavfsizligi insidentlarini boshqarishni ma’lum tashki-fayllar.org


1. Axborot xavfsizligi insidentlarini boshqarishni ma’lum tashkilot misolida rejasini tuzing

1-Amaliy mashg’ulot
Mavzu: Axborot xavfsizligi insidentlari(ni) menejmenti(boshqarish).

Ishdan maqsad: Axborot xavfsizligi insidentlarini boshqarishni o’rganish.


1. Axborot xavfsizligi insidentlarini boshqarishni ma’lum tashkilot misolida

rejasini tuzing.

AX intsidentlari quyidagi ko’rinishlarda amalga oshishi mumkin:

-qasddan qilingan (masalan, zararli dastur yoki axborot tizimining ishini qasddan buzish natijasida);

-tasodifiy (insonning bexosdan qilgan xatosi yoki muqarrar bo'lishi mumkin bo'lmagan tabiiy ofatlar natijasida);

- texnik (kompyuter viruslari);

- texnik bo'lmagan (kompyuter tizimlarining yo'qolishi yoki kompyuterlarni o'g'irlash) tufayli bo'lishi mumkin.) mablag'lar.

Insidentlarni boshqarish – minimal zarar yoki minimal kechikish bilan biznes operatsiyalariga ta'sir ko'rsatadigan normal xizmatni tiklash bo'yicha tadbirlar, reaktiv, qisqa muddatga yo'naltirilgan tiklanish xizmatlarini tashkil etish.

AX insidentlaini boshqarishni ta’lim muasasalari misolida ko’rishga harakat qilamiz.

Ta’lim tizimida qasddan qilingan biror zararli dasturiy ta’minot bilan Ax insidentlari amalga oshgan bo’lsin deylik.Ax insidentarini qayta tiklash uchun biz axborot xavfsizligi intsidentlarini aniqlash,hisobot berish, baholash, javob berish, hal qilish va ularning sodir bo’lishidan olingan tajribalar bo'yicha barcha harakatlar to’plamini yuzaga keltirishimiz kerak.

Intsidentlarni boshqarish uchun tuzilgan va puxta yondashuvning maqsadlari quyidagilarni o'z ichiga olishi kerak: rejalashtirilgan

a) AX hodisalarini samarali tarzda aniqlash va bartaraf etish, xususan,

ma’lum hodisani qachon AX intsidenti deb tasniflash to'g'risida qaror qabul qilish;

b) aniqlangan va xavfsiz bo'lgan axborot xavfsizligi intsidentlarini

baholash va ularga javob berish;

c) intsidentlarni bartaraf etish doirasida tegishli boshqarish vositalaridan foydalangan holda tashkilot va uning faoliyati uchun axborot xavfsizligi

intsidentlarining salbiy oqibatlarini minimallashtirish;

d) eskalatsiya jarayoni (yuqori tashkilotlarga murojaat qilish) orqali inqirozni boshqarish va biznesning uzluksizligini boshqarishning tegishli elementlari bilan aloqa o'rnatish;

e) axborot xavfsizligi zaifliklarini baholash va intsidentlarning oldini olish yoki kamaytirish uchun tegishli yechimlar. Ushbu baholashni axborot xavfsizligi hodisalariga javob qaytarish guruhlari yoki tashkilotning boshqa guruhlari majburiyatlarning taqsimlanishiga qarab amalga oshirishlari mumkin;

f) axborot xavfsizligi intsidentlari, zaifliklar va ularni boshqarishni tezda o'rganish va bartaraf qilish. Ushbu aloqa mexanizmi axborot xavfsizligi intsidentlarining oldini olish imkoniyatlarini oshirish, axborot xavfsizligini boshqarish vositalarini va axborot xavfsizligi intsidentlarini boshqarishning umumiy rejasini joriy etish va ulardan foydalanishni takomillashtirish uchun ishlab chiqilgan;

2. Insidentlarning kelib chiqish sabablarini bayon eting.

Ax insidentlari qayidagi sababalar bilan yuzaga kelishi mumkin:

-qasddan qilingan (masalan, zararli dastur yoki axborot tizimining ishini qasddan buzish natijasida);

-tasodifiy (insonning bexosdan qilgan xatosi yoki muqarrar bo'lishi mumkin bo'lmagan tabiiy ofatlar natijasida);

- texnik (kompyuter viruslari);

- texnik bo'lmagan (kompyuter tizimlarining yo'qolishi yoki kompyuterlarni o'g'irlash) tufayli bo'lishi mumkin.) mablag'lar.



Ushbu axborot xavfsizligi insidentlarining sodir bo’lishi va uning oqibatida axborot, qimmatli ma’lumot hamda vositalarni ruxsatsiz oshkor qilish, o'zgartirish, yo'q qilish yoki unga kirish va foydalanishga to’siq qo’yish, tashkilotning axborot aktivlarini o'g'irlash kabi salbiy holatlar sodir bo’lishi mumkin.
http://fayllar.org
Download 4.4 Kb.

Do'stlaringiz bilan baham:




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling