Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
IT-Prednasky-1.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
2.74 Mб
Скачать

Klasifikaceřízeníaktiv–klasifikaceinformací

Cíl–zajištěnípřiměřenostiochranyinformačníchaktiv

Opatření–směrniceproklasifikaci,značeníinformacíamanipulacesnimi

Bezpečnostlidskýchzdrojů–předzaměstnáním

Cíl–zajištění,abyzaměstnanci,partneřiauživatelétřetíchstranrozumělisvéodpovědnostivyplývajícízpoziceasnižovalirizikokrádeže,podvodunebozneužitíprostředkůorganizace

Opatření

oZahrnutíbezpečnostidopracovníchpovinností–role(pozice)aodpovědnosti

oPrověřováníuchazečů

oPravidlaapodmínkypracovníčinnosti(zaměstnání)

Bezpečnostlidskýchzdrojů–běhemzaměstná

Cíl–zajistit,abysiuživatelébylivědomibezpečnostníchhrozebaotázeksnimispjatýchabylipřipravenisepodíletnadodržováníbezpečnostnípolitikybezpečnostiinformací

vprůběhusvéběžnépráceasnižovalirizikolidskéchyby

Opatření

oOdpovědnostimanagementu

oVzděláváníaškolenívoblastibezpečnostiinformací

oDisciplinárnířízení

Bezpečnostlidskýchzdrojů–změnaneboukonče

Cíl–zajištění,abyzaměstnanci,partneřiaúčastnícitřetístranyzměnilineboukončilipracovnívztahřádnýmzpůsobem

Opatření–ukončenípracovníhovztahu(požadavky);navrácenímajetku;odstraněnípřístupovýchpráv

Fyzickábezpečnostabezpečnostprostředí–zabezpečenéoblasti

Cíl–předcházetneoprávněnémupřístupudovymezenýchprostor,předcházetpoškozeníazásahůmdoinformacíorganizace

Opatření

oFyzickýbezpečnostníperimetr

oFyzickákontrolavstupuosob

oZabezpečeníkanceláří,místnostíazařízení

oOchranapředvnějšímihrozbami

oPrácevzabezpečenýchoblastech

oOblastiveřejnéhopřístupu,prostorypronakládkuavykládku

Fyzickábezpečnostabezpečnostprostředí–bezpečnostzaříze

Cíl–předcházetztrátě,poškozeníneboprozrazeníaktivapřerušeníčinnostiorganizace

Opatření

oUmístěnízařízeníajehoochrana

oDodávkyenergie

oBezpečnostkabeláže

oÚdržbazařízení

oBezpečnostzařízenímimoobjektorganizace

oBezpečnálikvidaceneboopakovanépoužitízařízení

oAutorizovanéodstraněníčipřemístěnízařízení

Řízeníkomunikacíařízeprovozu–provoznípostupyaodpovědnosti

Cíl–zajistitsprávnýabezpečnýprovozprostředkůprozpracováníinformací

Opatření

oDokumentaceprovozníchpostupů

oŘízeníprovozníchzměn

oOddělenípovinností

oOddělenívývojeatestováníodprovozu

Řízeníkomunikacíařízeprovozu–poskytováníslužebtřetístranou

Cíl–zavéstaudržetodpovídajícíúroveňbezpečnostiinformacívsouladusesmlouvamio

poskytováníslužebtřetístranou

Opatření

oŘízenídodávkyposkytnutýchslužeb

oSledováníapřezkoumáníslužeb

oŘízenízměnyposkytnutíslužeb

Řízeníkomunikacíařízeprovozu–plánováníaakceptacesystému

Cíl–minimalizovatrizikoselhánísystému

Opatření–plánováníkapacit,akceptacesystému

Řízeníkomunikacíařízeprovozu–ochranaprotiškodlivýmprogramům

Cíl–chránitintegrituSWadat

Opatření–nástrojeaopatřenprotiškodlivémukódu;nástrojeprotimobilnímkódům

Řízeníkomunikacíařízeprovozu-zálohování

Cíl–udržovatintegrituadostupnostinformacíainformačníchslužeb

Opatření–zálohováníinformací

Řízeníkomunikacíařízeprovozu–správabezpečnostisítě

Cíl–zajistitochranuinformacívpočítačovýchsítíchaochranujejichinfrastruktury

Opatření–síťováopatření,kontrolasítě;bezpečnostsíťovýchslužeb

Řízeníkomunikacíařízeprovozu–bezpečnostpřizacházenísmédii

Cíl–předcházetpoškozeníaktivapřerušeníčinnostiorganizace

Opatření

oSprávavyměnitelnýchmédií

oLikvidacemédií

oPostupypromanipulacisinformacemi

oBezpečnostsystémovédokumentace

Řízeníkomunikacíařízeprovozu–službyelektronickéhoobchodování

Cíl–zajištěníbezpečnostislužebel.obchodováníajejichbezpečnéužití

Opatření

oElektronickýobchod

oOn-linetransakce

oVeřejněpřístupnéinformace

Řízeníkomunikacíařízeprovozu–měnainformací

Cíl–zajištěníbezpečnostipřivýměněinformacíaSWvrámciorganizaceimimoni

Opatření

oPolitikyapostupyprovýměnuinformací

oDohodyovýměněinformacíaSW

oFyzickábezpečnostmédiípřipřepravě

oElektronickézasílánízpráv

oPodnikovéinformačnísystémy

Řízeníkomunikacíařízeprovozu–monitoring

Cíl–detekceneautorizovanýchčinností

Opatření

oAuditnízáznamy,logy

oSledovánípoužívánísystému

oOchranavytvořenýchzáznamů

oAdministrátorskýaprovoznídeník(logy)

oZáznamyselhání

oSynchronizacečasu

Řízepřístupu–požadavkynařízepřístupu

Cíl–říditpřístupkinformacím

o Přístupkinformacímapodnikovýmpostupůmmusíbýtřízennazákladěpolitikybezpečnostiinformacíacelkovéstrategieorganizace

Opatření–politikařízenípřístupu

Řízepřístupu–řízepřístupuuživate

Cíl–předcházetneoprávněnémupřístupukISainformacím

Opatření

oRegistraceuživatele

oŘízeníprivilegií

oSprávauživatelskýchhesel

oKontrolapřístupovýchprávuživatelů

Řízepřístupu–odpovědnostiuživatelů

Cíl–předcházetneoprávněnémuuživatelskémupřístupu

Opatření

oPoužíváníhesel

oNeobsluhovanáuživatelskázařízení

oPolitikaprázdnéhostoluaobrazovky

Řízepřístupu–řízepřístupukaplikacímainformacím

Cíl–předcházetneoprávněnémupřístupukinformacímuloženýchvaplikacích

Opatření–omezenípřístupukinformacím;oddělení(izolace)citlivýchsystémů

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]