TAILIEUCHUNG - Information Security FUNDAMENTALS phần 4

Ngoài các hình thức khác nhau, mỗi tổ chức có một nền văn hóa cụ thể hoặc mô hình tâm thần về những gì và làm thế nào một chính sách là để xem xét và appr nên ove các tài liệu. Điểm mấu chốt ở đây là tổ chức nào cũng cần một chính sách bảo vệ thông tin. | made quickly and efficiently and that the process is recorded. This will allow third parties to examine the process and verify that due diligence was performed. As a security professional it is very important that due diligence is established as an enterprise objective and guiding principle. Risk analysis will ensure that all decisions are based on the best needs of the enterprise and that prudent and reasonable controls and safeguards are implemented. With the implementation of more stringent reporting mechanism and laws Sarbanes-Oxley or international standards such as British Standards 7799 BS 7799 or ISO 17799 the formal adoption of a risk analysis process will assist in proving the enterprise is being managed in a proper manner. Another important element found in most enterprisewide policy documents is a section on Organizational Responsibilities. This section is where the various mission statements of the enterprise organizations reside along with any associated responsibilities. For example Auditing. Auditing assesses the adequacy of and compliance with management operating and financial controls as well as the administrative and operational effectiveness of organizational units. Information Security. Information Security IS is to direct and support the company and affiliated organizations in the protection of their information assets from intentional or unintentional disclosure modification destruction or denial through the implementation of appropriate information security and business resumption planning policies procedures and guidelines. Other organizations that should be included in the Organizational Responsibilities section include see Figure Corporate Organization ----Organization Charts _Responsibility Statements Missions Charters ----Management Groups _Corporate Committees IS Steering Committee ISO Sections FIGURE Corporate Policy Document Copyright 2005 by CRC Press .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.