-
建立考試機制以檢查員工是否理解了策略——應(yīng)該有一系列的考試和調(diào)查確定員工是否理解安全策略文檔中的重點。通過這些考試和調(diào)查確定是否要增加培訓(xùn)和通告。這些考試和檢查也能作為能夠具有某些特權(quán)的必要過程。例如, 一個員工只有通過一次考試或檢查才可以遠程辦公。
2018-02-28
-
信息安全策略通過后,有很多步驟可供挑選,以下列出的步驟只提供了一些參考,并非想提供所有可能步驟的全面列表。以下建議的步驟,雖然不是所有條款都適用于所有的機構(gòu),但一般都會遇到。這些建議步驟應(yīng)該作為一個起點來開始制定信息安全策略執(zhí)行計劃,它們差不多是以年月日J(rèn)順序......
2018-02-28
-
決定在信息安全策略公布前是不是還必須做出別的努力。例如,說明信息安全本身已經(jīng)成為生產(chǎn)的重要因素
2018-02-28
-
清單是為了提供內(nèi)部信息安全策略文檔的制定、改善和批準(zhǔn)的主要步驟和總概。策略文檔制定后,要列出步驟(參見下一部分)。以下許多步驟可以同時進行
2018-02-28
-
新策略發(fā)布前,應(yīng)在內(nèi)部審計部門或信息技術(shù)審計部門內(nèi)討論如何使策略得以實施,其中包括檢查執(zhí)行情況的工具,如軟件許可管理系統(tǒng)。也要考慮到引導(dǎo)人工定期檢查執(zhí)行情況的困難和是否明智,也應(yīng)當(dāng)預(yù)見完成這種檢查的方式和方法。
2018-02-28
-
如果機構(gòu)還沒有管理委員會,那么現(xiàn)在制定信息安全策略正是計劃建立這樣一個委員會的良機,委員會一般由5-8名相關(guān)的專家組成,他們在信息安全領(lǐng)域是有影響的、能代表各自的部門及其專門技術(shù)領(lǐng)域。
2018-02-28
-
一旦信息安全策略文檔初稿完成,就應(yīng)當(dāng)對其評審。對反饋意見進行修改以后,策略文檔就應(yīng)當(dāng)被送到有關(guān)的內(nèi)部人員處(如內(nèi)部審計管理和知識產(chǎn)權(quán)部門的律師)。
2018-02-28
-
企業(yè)信息安全策略( EISP) -也就是我們所知的安全項目策略、總安全策略、IT安全策略、高級信息安全策略,或者更簡單地說就是信息安全策略——為整個機構(gòu)安全工作制定戰(zhàn)略方向、范圍和策略基調(diào)。
2018-02-27
-
以下哪些是需要在信息安全策略中進行描述的:
2018-03-05