Руководство по информационной безопасности предприятия

Site Security Handbook, RFC 1244

P. Holbrook (ред.), J. Reynolds (ред.)
СОДЕРЖАНИЕ
Статус документа
Предисловие редакторов
Введение
Цель работы
На кого рассчитана работа
Определения
Близкие работы
Контекст
Зачем нужны политика безопасности и процедуры безопасности?
Основы подхода
Структура Руководства
Выработка официальной политики предприятия в области информационной безопасности
Краткий обзор
Оценка рисков
Политические вопросы
Что делать, когда политику безопасности нарушают
Пресекать или следить?
Толкование политики безопасности
Гласность политики безопасности
Выработка процедур для предупреждения нарушений безопасности
Политика безопасности определяет, что следует защищать
Выявляя возможные проблемы
Выбор регуляторов для практичной защиты активов
Используйте несколько стратегий защиты активов
Физическая безопасность
Процедуры выявления неавторизованной деятельности
Что делать при подозрениях на неавторизованную деятельность
Оглашая политику безопасности
Ресурсы для предупреждения нарушений безопасности
Типы процедур безопасности
Проверка системной безопасности
Процедуры управления счетами
Процедуры управления паролями
Процедуры конфигурационного управления
Реакция на нарушения безопасности
Обзор
Оценка
Возможные типы извещений
Ответные меры
Регистрационная документация
Выработка мер, предпринимаемых после нарушения
Обзор
Устранение слабостей
Усвоение уроков
Совершенствование политики и процедур
Авторы
Литература

Статус документа

Данное Руководство является продуктом деятельности рабочей группы по политике информационной безопасности предприятий (SSPHWG), в которую вошли представители групп безопасности и пользовательских сервисов движения IETF (Internet Engineering Task Force). Руководство содержит информацию для сообщества Интернет, оно не является стандартом. его распространение не ограничено.


Предисловие редакторов
Copyright ╘ 1993-2000, Jet Infosystems