1. Xác định tài sản đó phải được bảo vệ khỏi các mối đe dọa đó. Ví dụ,
một công ty lưu trữ các số thẻ tín dụng của khách hàng có thể quyết định rằng những
con số hồ quang một tài sản cần được bảo vệ.
2. Xác định những người cần truy cập vào các phần khác nhau của hệ thống hoặc tin cụ thể
các tài sản thông. Một số những người sử dụng có thể được đặt bên ngoài tổ chức
(ví dụ, các nhà cung cấp, khách hàng và đối tác chiến lược).
3. Xác định các nguồn lực sẵn có hoặc cần thiết để bảo vệ tài sản thông tin trong khi
đảm bảo tiếp cận của 'những người cần nó.
4. Sử dụng các thông tin thu thập được trong ba bước đầu tiên, tổ chức
phát triển một chính sách an ninh bằng văn bản.
đang được dịch, vui lòng đợi..
