Khi một trong các bị thiếu, nhiệm vụ sẽ được thực hiện một cách thỏa đáng và
được hỗ trợ bởi lời xin lỗi: "Xin lỗi, tôi không có thời gian để làm các việc sao lưu dữ liệu cho việc này
hệ thống quan trọng và dữ liệu được bây giờ bị mất", hoặc "Xin lỗi, Tôi đã không làm các xét nghiệm về điều này
thay đổi như tôi chắc chắn nó sẽ là OK "(đoán những gì: nó đã không được).
Nếu câu trả lời cho câu hỏi này là KHÔNG, tổ chức có một vấn đề quản lý
mà có thể yêu cầu tiêm của động cơ, đào tạo và tuyển dụng và, có thể,
hành động quyết liệt hơn.
4.3.4. Các tiêu chuẩn, hướng dẫn và thực hành tốt
Nhiều bộ tiêu chuẩn và thông lệ tốt cho an ninh thông tin đã được
sản xuất. Đây là công việc của các cơ quan chuyên môn, các nhóm làm việc chuyên
tu. Khi công nghệ thay đổi nhanh chóng, không ai trong số các tài liệu này có thể được coi
là "dứt khoát". Một số mặt hàng trong danh sách mà sau được chấp nhận rộng rãi là
Good Enough:
• Các tiêu chuẩn ISO 27000 gia đình của các tiêu chuẩn cho việc quản lý thông tin
an ninh: Những tài liệu này được xuất bản bởi các tiêu chuẩn quốc tế
Tổ chức, thường xuyên rà soát và cập nhật.
• Các NIST SP800 loạt các văn bản, xuất bản bởi các bảo mật máy tính
của Viện Quốc gia Hoa Kỳ cho Khoa học và Công nghệ. Gồm
của hơn trăm tài liệu, nhưng nó cũng được cập nhật thường xuyên.
• hướng dẫn khác có liên quan và thực tiễn tốt bao gồm các phân đoạn cụ thể hơn về
việc thực hành bảo mật thông tin. Trong số họ:
• Các Công nghệ thông tin Infrastructure Library (ITIL) bao gồm chung
mô tả quá trình. Những mục tiêu để cải thiện tính nhất quán với đó
các quá trình được thực hiện và thực thi. ITIL được sử dụng rộng rãi trên khắp thế giới
và đã dẫn đến sự phát triển của các tiêu chuẩn ISO 20000 về CNTT quốc tế
Dịch vụ quản lý.
• Các mục tiêu kiểm soát công nghệ thông tin (COBIT), do
Quản trị Công nghệ thông tin Viện (ITGI) và các thông tin
kiểm toán và Hệ thống Hiệp hội Kiểm soát (ISACA). Phạm vi hiện tại của nó bao gồm
quản trị, lập kế hoạch và tổ chức, mua lại và thực hiện, dịch vụ
đang được dịch, vui lòng đợi..
