Похожие презентации:
Ақпараттарды құқылы қорғаудың
1.
Ақпараттардықұқылы қорғаудың
маңыздылығы
Ақпарат заманауи қоғамның ең бағалы ресурсы болып табылады.
Осыған байланысты, ақпараттарды құқылы және тиімді қорғау - аса
маңызды міндет. Бұл ақпараттық қауіпсіздікті қамтамасыз етуге,
деректерді жоғалтудан және ұрлаудан сақтауға мүмкіндік береді.
2.
Ақпараттық қауіпсіздіктің негізгіпринциптері
1
Құпиялық
2
Тұтастық
3
Қолжетімділік
Ақпарат тек рұқсаты
Ақпаратта рұқсатсыз
Ақпарат рұқсаты бар
бар тұлғаларға ғана
өзгерістер болмауы
тұлғалар үшін
қолжетімді болуы тиіс.
қажет.
қолжетімді болуы тиіс.
3.
Ақпараттық активтерді анықтаужәне бағалау
1
Анықтау
Ұйымның барлық ақпараттық активтерін анықтау маңызды.
2
Жіктеу
Активтерді категорияларға бөліп, олардың маңыздылығын анықтау.
3
Бағалау
Активтердің құнын, тәуекелдерін және қорғау қажеттілігін бағалау.
4.
Ақпараттық тәуекелдерді басқаруТәуекелді анықтау
Тәуекелді бағалау
Тәуекелді төмендету
Ықтимал қауіптер мен
Тәуекел деңгейін есептеу
Тиімді шаралар қабылдау
олардың ықпалын
және басымдылықтарды
арқылы тәуекелді азайту.
анықтау.
анықтау.
5.
Ақпараттық қауіпсіздік шараларыФизикалық шаралар
Техникалық шаралар
Ақпараттық жүйелері мен құрылғыларды
Ақпараттық жүйелер мен технологияларды
физикалық қорғау.
қорғау.
Ұйымдастырушылық шаралар
Құқықтық шаралар
Ақпараттық қауіпсіздік саясатының, рөлдер
Ақпараттық қауіпсіздіктің заңнамалық
мен жауапкершіліктердің айқындалуы.
талаптарын сақтау.
6.
Ақпараттық қауіпсіздік жүйесін жүзегеасыру
Жоспарлау
Іске асыру
Мониторинг
Жақсарту
Ақпараттық
Жоспарланған
Жүйенің тиімділігі
Жүйені үнемі
қауіпсіздік жүйесін
шараларды енгізіп,
мен жұмыс істеуін
жетілдіріп отыру.
жоспарлау.
тексеру.
қадағалау.
7.
Ақпараттық қауіпсіздікті қамтамасызетудің негізгі міндеттері
Құпиялық
Ақпарат тек рұқсаты бар тұлғаларға ғана
қолжетімді болуы тиіс.
Тұтастық
Ақпаратта рұқсатсыз өзгерістер болмауы
қажет.
Қолжетімділік
Ақпарат рұқсаты бар тұлғалар үшін
қолжетімді болуы тиіс.
Есеп берілуі
Ақпаратқа қол жеткізу мен оны өзгерту ісәрекеттері тіркелуі тиіс.