 | Polityka Bezpieczeństwa Polityka bezpieczeństwa jest zbiorem spójnych, precyzyjnych i zgodnych z obowiązującym prawem przepisów, reguł i procedur, według których dana organizacja buduje, zarządza oraz udostępnia zasoby i systemy informacyjne i informatyczne. Określa ona, które zasoby mają być chronione i w jaki sposób. Oczywiście jej postulaty muszą odpowiadać oczekiwaniom właściciela systemów i zgromadzonych w nich informacji. W polityce bezpieczeństwa nie chodzi tylko o sporządzenie listy zakupów i czynności, które trzeba wykonać obecnie, ale też m.in. o wskazanie możliwych rodzajów naruszenia bezpieczeństwa w przyszłości (np. utrata i kradzież informacji, nieautoryzowany dostęp), scenariuszy postępowania w takich sytuacjach i działań, które pozwolą uniknąć powtórzenia się danego incydentu. Firma musi uwzględniać założenia i reguły polityki bezpieczeństwa we wszystkich swoich działaniach - przy tworzeniu wewnętrznych procedur postępowania, budowie i konfiguracji systemów komputerowych i sieci, zakupach odpowiedniego sprzętu i oprogramowania, a nawet przy redagowaniu komunikatu dla prasy na wypadek problemów z bezpieczeństwem.
|