İnformasiya təhlükəsizliyində idarəetmə nədir?
İnformasiya təhlükəsizliyində idarəetmə nədir?

Video: İnformasiya təhlükəsizliyində idarəetmə nədir?

Video: İnformasiya təhlükəsizliyində idarəetmə nədir?
Video: Açıköğretim Fakültesi - İdarəetmə və İnformasiya Sistemləri (İT) ixtisası haqqında 2024, Noyabr
Anonim

İT təhlükəsizliyinin idarə edilməsi təşkilatın idarə etdiyi və nəzarət etdiyi sistemdir İT təhlükəsizliyi (ISO 38500-ə uyğunlaşdırılmışdır). İdarəetmə hesabatlılıq çərçivəsini müəyyən edir və risklərin adekvat şəkildə azaldılmasını təmin etmək üçün nəzarəti təmin edir, rəhbərlik isə riskləri azaltmaq üçün nəzarətin həyata keçirilməsini təmin edir.

Bu şəkildə informasiya təhlükəsizliyinin idarə edilməsi və risklərin idarə edilməsi nədir?

İnformasiya Təhlükəsizliyinin İdarə Edilməsi və Risklərin İdarə Edilməsi təşkilatın müəyyən edilməsini nəzərdə tutur məlumat aktivlər və məxfiliyi, bütövlüyünü və əlçatanlığını təmin edən siyasətlərin, standartların, prosedurların və təlimatların hazırlanması, sənədləşdirilməsi və həyata keçirilməsi.

İkincisi, təhlükəsizlik idarəçiliyi prinsipləri hansılardır? Təhlükəsizlik idarəetmə prinsipləri - Altı var təhlükəsizlik idarəçiliyi prinsipləri imtahanda əhatə olunacaq, yəni məsuliyyət, strategiya, əldə etmə, performans, uyğunluq və insan davranışı.

Həmçinin sual oluna bilər ki, informasiya təhlükəsizliyi idarəçiliyi nə üçün vacibdir?

O son dərəcədir vacibdir inkişaf etdirmək üçün bir İT təhlükəsizliyinin idarə edilməsi riskləri prioritetləşdirməyə və təşkilatı qorumaq üçün daha çox resurs tələb olunduqda dəstək yaratmağa kömək edən orqan. Modeldən istifadə CISO-ya qeyri-texniki risk təqdim etməyə imkan verir məlumat üçün idarəetmə başa düşəcəkləri formatda bədən.

İnformasiya idarəçiliyi termini nəyi nəzərdə tutur?

İnformasiya idarəçiliyi , və ya IG, üçün ümumi strategiyadır məlumat bir təşkilatda. Təşkilat işçilər üçün məlumatları idarə etmək üçün ardıcıl və məntiqi çərçivə yarada bilər informasiya idarəçiliyi siyasət və prosedurlar.

Tövsiyə: