Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
przezodpowiedniezarządzanieiprocedury.Określenie,
jakiemechanizmyzarządzaniazalecasięstosować,
wymagastarannegoiszczegółowegoprzeanalizowania
orazzaplanowania.Zarządzaniebezpieczeństwem
informacji,abybyłoskuteczne,wymagaudziału
wszystkichpracownikóworganizacji,czylisięgadosfery
kulturyorganizacji.Możetakżewymagaćwspółpracy
akcjonariuszy,dostawców,klientówlubinnych
podmiotówzewnętrznych.Dojegozapewnieniapotrzebne
możebyćtakżespecjalistyczne,zewnętrznedoradztwo.
1.3.Cele,strategieipolityki
wzakresiebezpieczeństwa
informacji
Abyzarządzaniebezpieczeństwembyłoskuteczne,należy
sformułowaćcele,strategięizasadyzapewniania
bezpieczeństwaworganizacji(rys.1.1).Celeidentyfikują
to,comabyćosiągnięte,strategieokreślają,jakosiągnąć
cele,apolitykaprecyzujeto,comabyćoperacyjnie
wykonane.
Cele,strategieiposzczególnerodzajepolitykimogą
byćopracowanehierarchicznie−odpoziomucałej
organizacjidopoziomuoperacyjnegojejkomórek.
Powinnyodzwierciedlaćpotrzebyorganizacjiibraćpod
uwagęwszelkiewystępującewniejograniczenia,
ajednorodnośćispójnośćdziałańorazrozwiązańpowinny
byćzapewnionenakażdympoziomieipomiędzy
poziomami.
Spójnastrategiabezpieczeństwasystemów
informatycznychpowinnabyćstosowanadowszystkich
działańzwiązanychzichrozwojem,utrzymaniem
ieksploatacją.Ochronapowinnabyćzapewniona
wcałymcyklużyciainformacjiisystemów
informacyjnych,odichplanowaniadowycofania
zeksploatacji.
Bezpieczeństwostanowiczęśćodpowiedzialności
biznesowejnakażdympoziomiekierowniczym