Giám sát chính sách an ninh thông tin, xem xét và đánh giá
Sự cần thiết phải định kỳ hoặc không định kỳ xem xét và cập nhật các chính sách an ninh là không thể thiếu để các tổ chức (Talbot và Woodward, 2009). Hồng (2006) cho thấy rằng các chính sách an ninh thông tin cần được đánh giá và xem xét trên cơ sở thường xuyên để đảm bảo rằng các mối đe dọa mới nhất, các quy định mới và các chính sách của chính phủ đang lưu giữ đến nay. Để thuận lợi cho việc đánh giá chính sách an ninh và bảo trì, Talbot và Woodward (2009) tư vấn cho việc sử dụng các hệ thống tự động lập lịch trình xem xét để cảnh báo kịp thời khi có sự thay đổi lớn đối với việc thực hành bảo mật hiện tại đã xảy ra. Quan trọng hơn, các hành vi vi phạm an ninh, độ lệch, và các thông tin kiểm toán cũng cần được xem xét (Diver, 2007) là kết quả của quá trình này giúp đỡ để xác định khu vực mà chính sách đã không được thi hành hoặc nơi thường xuyên xảy ra những sai lệch về chính sách
đang được dịch, vui lòng đợi..