Bước đầu tiên trong quá trình quản lý an ninh CNTT bao gồm việc xem xét các mục tiêu của tổ chức an ninh IT, chiến lược, chính sách trong bối cảnh của hồ sơ rủi ro chung của tổ chức. Điều này chỉ có thể xảy ra trong bối cảnh các mục tiêu và chính sách tổ chức rộng lớn hơn, như là một phần của công tác quản lý của tổ chức. Mục tiêu an tổ chức xác định những kết quả bảo mật CNTT cần đạt được. Họ cần phải giải quyết các quyền cá nhân, yêu cầu pháp lý, và các tiêu chuẩn áp dụng đối với tổ chức, hỗ trợ các mục tiêu của tổ chức tổng thể. Chiến lược an ninh tổ chức xác định làm thế nào những mục tiêu có thể được đáp ứng.
1
đang được dịch, vui lòng đợi..
