5.2.1. thiếu nhận thức/kiến thức đào tạoQuản lý và bảo trì của bảo mật thông tin là không trực quan nhiệm vụ.Tuy nhiên, không giống như lái xe một chiếc xe, họ có thể được thực hiện mà không cần phải cung cấp mộtchứng nhận hoặc một giấy phép.Một số biện pháp để tăng cường an ninh thông tin có thể được tự động và áp dụng.Một ví dụ đòi hỏi một người dùng cuối để thay đổi mật khẩu của họ mỗi tháng. Điều này làtốt, nhưng không biết làm thế nào để thiết kế một mật khẩu đầy đủ, một ai đó có thể chọn"123456" hoặc một ngày sinh. Tồi tệ hơn, khi một số mật khẩu cần được tạo ra vàduy trì, họ có khả năng được viết xuống và thậm chí được đặt ở một vị trí tiện lợinơi dễ thấy.Đặt chính sách, nguyên tắc và thực hành được đề nghị một nơi nào đó trong một công tyTrang mạng Intranet về là ít tốn kém hơn cung cấp các buổi nâng cao nhận thức, hướng dẫn và các hình thức khác
đang được dịch, vui lòng đợi..