Bezpečnostná politika
Bezpečnostná politika:
Súhrn pravidiel, zbierka detailných špecializácii čo chrániť, proti komu a čomu, akými prostriedkami, ktoré sú aplikovateľné na ochranu špecifických dát, identifikácia zodpovednosti a časovej následnosti.
Plánovanie bezpečnosti.
Plánovanie potrieb bezpečnosti informácii
• dôvernosť
• integrita
• dostupnosť
• autentičnosť
• použiteľnosť
• zodpovednosť
Prevenčné opatrenia – pred narušením
Detekčné opatrenia – pri a po vzniku narušenia
Eliminačné opatrenia – po vzniku narušenia
Vrstvy ochrany:
• fyzická ochrana
• logická ochrana
• organizačné opatrenia
Odhadovanie rizík:
• identifikácia aktív
• identifikácia hrozieb
• kalkulácie rizík
Analýza nákladov
Vytvorenie politiky reflektujúcej potreby
Implementácia
Audit a sprievodné odozvy