должностных лиц, занимающих ответственные посты,
- обеспечить надежность (доверенность) должностных лиц, занимающих ответственные посты, а также соответствие этих лиц предъявляемым к данным должностям требованиям безопасности;
- обеспечить защиту информации и информационной системы при проведении дисциплинарных акций, таких как увольнение или перемещение сотрудников;
- применять соответствующие официальные санкции к нарушителям политики и процедур безопасности.
- чтобы руководители и пользователи ИС знали о рисках, связанных с их деятельностью, и о соответствующих законах, нормативных актах, руководящих документах, стандартах, инструкциях и т.п.;
- чтобы персонал имел должную практическую подготовку для выполнения обязанностей, связанных с информационной безопасностью.
- создать действующую структуру для реагирования на инциденты, имея в виду адекватные подготовительные мероприятия, выявление, анализ и локализацию нарушений, восстановление после инцидентов и обслуживание обращений пользователей;
- обеспечить прослеживание, документирование и сообщение об инцидентах соответствующим должностным лицам организации и уполномоченным органам.
- предоставлять физический доступ к ИС, оборудованию, в производственные помещения только авторизованному персоналу;
- физически защищать оборудование и поддерживающую инфраструктуру ИС;
- обеспечить должные технические условия для функционирования ИС;
- защищать ИС от угроз со стороны окружающей среды;
- обеспечить контроль условий, в которых функционирует ИС;
- обеспечить управление доступом, предоставив доступ к активам ИС только авторизованным пользователям, процессам, действующим от имени этих пользователей, а также устройствам (включая другие ИС) для выполнения разрешенных пользователям транзакций и функций.
Forekc.ru
Рефераты, дипломы, курсовые, выпускные и квалификационные работы, диссертации, учебники, учебные пособия, лекции, методические пособия и рекомендации, программы и курсы обучения, публикации из профильных изданий