5.5 Làm thế nào một chủ thể cụ thể là sẽ đạt được và duy trì an ninh dữ liệu cần thiết sẽ phụ thuộc vào tình trạng kỹ thuật và các khả năng mà nó mang lại tăng.
5.5.1 Bảo vệ thông tin chống lại sửa đổi trái phép phải được đảm bảo bằng cách kiểm soát truy cập hiệu quả. Điều này bao gồm kiểm soát quyền truy cập vào dữ liệu và các chương trình, mà phải được thiết kế theo cách mà những truy cập bị hạn chế để người được ủy quyền đến mức mà những người này yêu cầu truy cập như vậy để thực hiện các nhiệm vụ của mình. Nó cũng bao gồm kiểm soát quyền truy cập vào các phòng trong đó truyền thông dữ liệu được lưu giữ; các thủ tục kiểm soát truy cập phải ngăn chặn truy cập vào dữ liệu phương tiện truyền thông do người trái phép, và phải, đặc biệt, áp dụng cho các phòng riêng biệt trong đó phương tiện sao lưu dữ liệu được lưu trữ.
5.5.2 Bảo vệ thông tin chống lại sự mất đòi hỏi, như là một bước đầu tiên, hiệu suất các thủ tục sao lưu cho các chương trình và dữ liệu được duy trì trên hệ thống máy tính. Hướng dẫn ràng buộc phải được đưa ra để thực hiện các thủ tục sao lưu dữ liệu. Nó được thực để lập lịch sao lưu định kỳ, và bổ sung thêm các bản sao lưu của quảng cáo hoc nếu thay đổi hoặc xử lý các chương trình và / hoặc dữ liệu giữa hai thường xuyên sao lưu đã được chuyên sâu bất thường. Các bản sao lưu nên được làm bằng dữ liệu và các chương trình nhạy cảm retainable và khác, và những bản sao được lưu trữ tại một nơi khác (khu vực an ninh khác nhau).
đang được dịch, vui lòng đợi..
