Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
odtworzeniago
możliwości
zaprzeczenia
iuniemo
Rozliczalność/Audytowalność
dostarczenia
Możliwość
zaprzecz
faktuodbioru
dostępu
dowoduodbioru
wyników
dodanyc
komunikatu
(dziennikizdarzeń,
hasła
możliwością
prześledzenia„krok
odtworzen
Dysponowanie
Zapewnie
możliwośc
uwierzytelniające,
pokroku”procesu
informacji
potwierdzenie
przetwarzania
i„odnalez
odbioruitp.)oraz
iudowodnienia
śladu”jej
ponownego
faktudostarczenia
uruchomienia
wyników.
komunikatu.
Źródło:opracowaniewłasnenapodstawie:[
LivreBlanc
,1999].
1.5.Jakokreślaćwymagania
bezpieczeństwa?
Organizacjapowinnaokreślićwymagania
bezpieczeństwa,jakiepowinnyobowiązywaćwprzypadku
systemówinformacyjnych.Wymaganiateokreślasię
napodstawiemetodycznegoszacowaniaryzyka,
ustaleniazagrożeń,analizyobowiązującychprzepisów
prawaorazzuwzględnieniemspecyfikidanejorganizacji.
Wceluokreśleniawymagańnależywięcprzeprowadzić
oszacowanieryzykazgodniezaktualnieobowiązującą
strategiąicelamiorganizacji.Podczasszacowania
ryzyka:
identyfikowanezagrożenia,któremogą
oddziaływaćnasystemyinformacyjne,
ocenianepodatnościaktywów
nazidentyfikowanezagrożenia,
szacowanejestprawdopodobieństwowystąpienia
zagrożeń,
ustalanepotencjalneskutkiwprzypadku
urzeczywistnieniasiętychniekorzystnychzjawisk.
Wynikiszacowaniaryzykaumożliwiajądobór
odpowiednichdziałańzarządczychipriorytetów
zarządzaniaryzykiemibezpieczeństweminformacjioraz
wdrażaniemechanizmówzarządzania,wybranychwcelu