Chính sách bảo mật thông tin các bên liên quan
Sự phát triển của một chính sách bảo mật hiệu quả đòi hỏi phải có một sự kết hợp của kỹ năng khác nhau phát ra từ các bên liên quan kinh nghiệm khác nhau (Diver, 2007). Maynard et al (2011) đề nghị có sự tham gia của các chuyên gia công nghệ thông tin và các chuyên gia bảo mật trong quá trình xây dựng chính sách, vì họ có kiến thức kỹ thuật của các hệ thống chính sách an ninh thông tin có ý định để bảo vệ cũng như sự an toàn của các hệ thống này. Diver (2007) thừa nhận rằng bộ phận nguồn nhân lực cần xem xét và / hoặc phê duyệt các chính sách bảo mật dựa trên các chính sách liên quan đến các chính sách hiện có của tổ chức. Điều này là cần thiết để đảm bảo rằng có một sự nhất quán giữa các chính sách bảo mật của tổ chức với các thực tiễn tổ chức tiêu chuẩn (Maynard et al., 2011). Sự bao gồm của nhiều bên liên quan là rất quan trọng để tổ chức vì nó mang lại cho toàn bộ tổ chức một cảm giác sở hữu chính sách an ninh và tạo điều kiện cho sự chấp nhận chính sách an ninh và nhận con nuôi. Phần tiếp theo sẽ thảo luận về việc xây dựng mô hình.
đang được dịch, vui lòng đợi..