1.1 Các yếu tố của thông tin Bảo vệ
thông tin bảo vệ nên được dựa trên tám yếu tố chính:
1. Bảo vệ thông tin cần hỗ trợ các mục tiêu kinh doanh,
nhiệm vụ của các doanh nghiệp. Ý tưởng này không thể được nhấn mạnh đủ. Tất cả các
quá thường xuyên, nhân viên an ninh thông tin bị mất theo dõi các mục tiêu của họ
và trách nhiệm. Vị trí của isso (Hệ thống thông tin
Security Officer) đã được tạo ra để hỗ trợ các doanh nghiệp, không phải
là cách khác xung quanh.
2. Bảo vệ thông tin là một yếu tố không thể thiếu trong việc chăm sóc do. Cấp
quản lý có trách nhiệm hai nhiệm vụ cơ bản: một nhiệm vụ của
lòng trung thành - điều này có nghĩa rằng bất cứ quyết định mà họ thực hiện phải được
thực hiện trong những lợi ích tốt nhất của doanh nghiệp. Họ cũng được tính phí
với một nhiệm vụ chăm sóc - điều này có nghĩa là quản lý cấp cao là
cần thiết để bảo vệ các tài sản của doanh nghiệp và thực hiện thông báo
quyết định kinh doanh. Một chương trình bảo vệ thông tin hiệu quả
sẽ giúp quản lý cấp cao trong việc đáp ứng các nhiệm vụ.
3. Bảo vệ thông tin phải được hiệu quả chi phí. Thực hiện điều khiển
dựa trên sắc lệnh đối lập với môi trường kinh doanh. Trước khi bất kỳ
điều khiển có thể được đề xuất, nó sẽ là cần thiết để xác nhận rằng một
nguy cơ đáng kể tồn tại. Triển khai thực hiện một quá trình phân tích rủi ro kịp thời
có thể hoàn thành này. Bằng cách xác định các rủi ro và sau đó đề xuất thích hợp
điều khiển, nhiệm vụ và mục tiêu kinh doanh của doanh nghiệp
sẽ được đáp ứng tốt hơn.
4. Trách nhiệm bảo vệ thông tin và trách nhiệm cần
phải được làm rõ. Đối với bất kỳ chương trình có hiệu quả, nó sẽ là
cần thiết để xuất bản một báo cáo chính sách bảo vệ thông tin
và tuyên bố nhiệm vụ nhóm. Các chính sách cần xác định vai trò
và trách nhiệm của tất cả các nhân viên. Để được hoàn toàn hiệu quả,
ngôn ngữ của chính sách phải được đưa vào việc mua
thỏa thuận cho tất cả nhân viên hợp đồng và tư vấn.
5. Chủ sở hữu hệ thống có trách nhiệm bảo vệ các thông tin bên ngoài
tổ chức của mình. Tiếp cận thông tin thường sẽ mở rộng
vượt ra ngoài đơn vị kinh doanh hoặc thậm chí các doanh nghiệp. Đây là trách nhiệm
của chủ sở hữu thông tin (thông thường các nhà quản lý cấp cao
trong kinh doanh đã tạo ra các thông tin hoặc là người dùng chính
của thông tin). Một trong những nhiệm vụ chính là giám sát
việc sử dụng để đảm bảo rằng nó phù hợp với mức độ uỷ quyền
cấp cho người sử dụng.
6. Bảo vệ thông tin đòi hỏi một cách toàn diện và tích hợp
phương pháp tiếp cận. Để có hiệu quả càng tốt, nó sẽ là cần thiết cho
vấn đề bảo vệ thông tin là một phần của hệ thống phát triển
vòng đời. Trong giai đoạn đầu hoặc phân tích, bảo vệ thông tin
sẽ nhận được như phân phôi của một phân tích rủi ro, một doanh nghiệp
phân tích tác động, và một tài liệu phân loại thông tin. Ngoài ra,
bởi vì thông tin là cư dân ở tất cả các phòng ban trong toàn
doanh nghiệp, mỗi đơn vị kinh doanh nên thiết lập một cá nhân
chịu trách nhiệm về việc thực hiện một chương trình bảo vệ thông tin
để đáp ứng các nhu cầu kinh doanh cụ thể của các bộ phận.
7. Bảo vệ thông tin cần được đánh giá lại theo định kỳ. Như với
bất cứ điều gì, thời gian thay đổi nhu cầu và mục tiêu. Một thông tin tốt
chương trình bảo vệ sẽ xem xét bản thân một cách thường xuyên và
thực hiện thay đổi bất cứ nơi nào và bất cứ khi nào cần thiết. Đây là một động
AU1957_C001.fm Trang 2 Thứ hai 20 Tháng 9, 2004 3:21
Bản quyền 2005 của CRC Press, LLC. Tất cả các quyền R
đang được dịch, vui lòng đợi..
