Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
IT-Prednasky-1.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
2.74 Mб
Скачать

Řízenípřístupu–řízenípřístupuksíti

Cíl–prevencepředneautorizovanýmpřístupemksíťovýmslužbám

Opatření

oPolitikasíťovýchslužeb

oAutentizaceuživateleexterníhopřipojení

oIdentifikace(autentizace)zařízenívsíti(uzlů)

oVzdálenádiagnostikaaochranakonfiguraceportů

oOddělenísítí

oŘízenísíťovýchspojení

oŘízenísměrovánísítě

Řízepřístupu–řízepřístupukoperačnímusystémuCíl–předcházetneoprávněnémupřístupukpočítačům(kOS)Opatření

oBezpečnýpostuppřihšení

oIdentifikaceaautentizaceuživatele

oSystémsprávyhesel

oPoužitísystémovýchnástrojů

oUkončeníplatnostispojení(sessiontime-out)

oČasovéomezeníspojení

Řízepřístupu–mobilvýpočetprostředíaprácenadálku

Cíl–zajistitbezpečnostinformacípřipoužitímobilnívýpočetnítechnikyapřivyužitíprostředkůproprácinadálku

Opatření–prácesmobilnímivýpočetnímiakomunikačnímiprostředky;prácenadálku

Vývojaúdržbasystémů–bezpečnostpožadavkysystéCíl–zajistitimplementacibezpečnostidoinformačníchsystémůOpatření–analýzaaspecifikacebezpečnostníchpožadavků

Vývojaúdržbasystémů–bezpečnostvaplikacích

Cíl–předcházetztrátě,modifikacinebozneužitíinformacívaplikacích

Opatření

oValidacevstupníchdat

oKontrolavnitřníhozpracování

oAutentizacezprávy(zabezpečeníintegrityzprávy)

oValidacevýstupníchdat

Vývojaúdržbasystémů–kryptografickáopatře

Cíl–ochránitdůvěrnost,autentičnostnebointegrituinformací

Opatření–pravidlapoužitíkryptografickýchopatření;správašifrovacíchklíčů

Vývojaúdržbasystémů–bezpečnostsystémochsouborů

Cíl–zajistitbezpečnostsystémovýchsouborů

Opatření

oSprávaprovozníhoSW

oOchranasystémovýchtestovacíchdat

oŘízenípřístupukezdrojovýmkódům

Vývojaúdržbasystémů–bezpečnostprocesůvývojeapodpory

Cíl–udržovatbezpečnostaplikačníchprogramůainformací

Opatření

oPostupyřízenízměn

oTechnickáposouzenízměnaplikacíneboOS

oOmezenízměnprogramovýchbalíků

oPrevencepředúnikeminformací

oProgramovévybavenívyvíjenéexternímdodavatelem

Vývojaúdržbasystémů–správatechnickézranitelnosti

Cíl–minimalizovatrizikavyplývajícízpublikovanýchtechnickýchzranitelností

Opatření–správatechnickýchzranitelností

Zvládáníbezpečnostníchincidentů–hšeudálostíabezpečnostních

slabin

Cíl–zajistit,abybylyvčaskomunikoványmimořádnéudálosti

Opatření–hlášeníudálostítýkajícíchseISMS,hlášeníbezpečnostníchslabin

Zvládáníbezpečnostníchincidentů–řízeníincidentůazlepšová

Cíl–zajistit,abybylaplikovánkonzistentníaefektivnípřístupkřízeníincidentůbezpečnostiinformací

Opatření–postupyaodpovědnosti;ponaučenízbezpečnostníchincidentů;shromažďováníauchovávánídůkazů

Řízeníkontinuitypodnikatelskýchčinností–aspektyřízeK

Cíl–bránitpřerušenípodnikatelskýchčinnostíachránitkriticképrocesyorganizacepřednásledkyzávažnýchchybakatastrof

Opatření

oZahrnutíbezpečnostiinformacídokontinuitníhoprocesupodnikatelskýchčinností

oKontinuitapodnikatelskéčinnostiaohodnocenírizik

oVývojaimplementacekontinuálníhoplánuobsahujícíbezpečnostinformací

oRámecplánováníkontinuitypodnikatelskéčinnosti

oTestování,udržováníapřehodnocováníplánůkontinuity

Souladspožadavky–posouzeníbezpečnostpolitikyatechnickéshody

Cíl–zajistitshodusystémůsbezpečnostnípolitikouorganizaceanormami

Opatření–shodasbezpečnostnípolitikouastandardy;kontrolatechnickéshody

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]