TAILIEUCHUNG - Information Security FUNDAMENTALS phần 3

một chính sách bảo vệ thông tin phải là một phần của chương trình quản lý tài sản của tổ chức và được enterprisewide. Có nhiều hình thức, phong cách, và các loại chính sách có những tổ chức, các doanh nghiệp, cơ quan, và các trường đại học. | A social engineer can simply walk in and behave like an employee. Our employees have not been trained to challenge strangers. Or if they have been trained there has not been enough reinforcement of the challenge process. Require that all personnel on site wear appropriate identification. Some organizations require only visitors to wear badges. Therefore to become an employee a visitor must simply r emove the badge. Sell the principle that employee identification is not just a security measure but rather a process to protect the employees in the workplace. By ensuring that only authorized personnel are permitted access the employees will have a safe work environment. Because there is neither hardware nor software available to protect an enterprise against social engineering it is essential that good practices be implemented. Some of those practices might include Require anyone there to perform service to show proper identification. Establish a standard that passwords are never to be spoken over the phone. Implement a standard that forbids passwords from being left lying about. Implement caller ID technology for the help desk and other support functions. Invest in shredders and have one on every floor. Policies procedures and standards are an important part of an overall antisocial engineering campaign. To be effective a policy should Not contain standards or directives that may not be attainable Stress what can be done and stay away from what is not allowed as much as possible Be brief and concise Be reviewed on a regular basis and kept current Be easily attainable by the employees and available via the company intranet To be effective policies procedures and standards must be taught and reinforced to the employees. This process must be ongoing and must not exceed six months between reinforcement times. It is not enough to just publish policies and expect employees to r ead understand and implement what is required. They need to be taught to emphasize what is .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.