Здравствуйте. А уточните, пожалуйста, по какой причине стоимость изменилась? Была стоимость в 1 рубль, стала в 9900 рублей. |
Опубликован: 31.07.2006 | Уровень: специалист | Доступ: платный
Лекция 8:
Обеспечение информационной безопасности
Разработайте программу повышения осведомленности в плане безопасности
Осведомленность в плане безопасности - это важная часть любой хорошей программы безопасности. Самым важным моментом здесь является использование наглядных и выразительных способов предоставления информации сотрудникам. Для этого у вас есть занятия, плакаты, информационные листки и электронная почта.
Шаг за шагом
- Определите ключевую информацию, которая должна быть передана сотрудникам вашей организации. Ее можно найти в различных политиках, используемых в организации. Обратите особое внимание на требования паролей, идентификационные карточки, использование политик, в общем, на все, что напрямую влияет на работу сотрудников.
- Определите этапы программы повышения осведомленности и то, что будет использоваться для обучения сотрудников (например, проведение занятий или вывешивание плакатов).
- Наметьте в общих чертах, как будет представлен материал.
- Определите ресурсы, необходимые для выполнения программы обучения (инструкторы для занятий, кабинеты и т. д.).
Выводы
В большинстве случаев лучше всего использовать сочетание ежегодных занятий с ежемесячными информационными статьями и плакатами. Занятия для сотрудников не должны длиться больше одного часа, и даже тогда они должны быть более интересными, чем просто лекция сотрудника отдела безопасности. Старайтесь повышать уровень новаторскими идеями, чтобы удерживать интерес сотрудников.
Контрольные вопросы
- Назовите пять этапов процесса информационной безопасности.
- Для чего используются оценки?
- Что делает политика?
- Включен ли план восстановления на случай чрезвычайных происшествий в разработку политики?
- Что такое развертывание политики?
- Назовите примерную длительность занятия по повышению осведомленности сотрудников.
- Через какой тип учебных занятий по повышению осведомленности должны пройти руководители?
- Являются ли учебные занятия лучшим и единственным способом для предоставления информации всем работникам?
- Когда попытки нарушения защиты терпят неудачу?
- Почему безопасность считается процессом, а не набора действий, совершаемых однократно?
- Какие практические проблемы препятствуют последовательному выполнению процесса?
- Сколько обычно длится период оценки?
- Почему информационная политика и политика безопасности разрабатываются в первую очередь?
- Какова основная проблема, связанная с развертыванием новых систем идентификации?
- Почему организация должна первым делом браться за решение вопросов, связанных с меньшим уровнем риска?