ซอฟต์แวร์ & amp; วิศวกรรมคอมพิวเตอร์
ปัญหา ทั่ว ไป ใน Iso 2701 การ จัด การ ความ ปลอด ภัย ด้วย ตัว อย่าง
Table of Contents
ISO 2701 สามารถนําเสนอความท้าทายต่างๆ สําหรับองค์กรได้ การระบุและแก้ไขประเด็นทั่วไปนั้นจําเป็นในการรักษาระบบการจัดการความปลอดภัยข้อมูล (ISMS) ให้มีประสิทธิภาพ บทความนี้เน้นปัญหาทั่วไป และจัดทําตัวอย่างที่ใช้งานได้จริงเพื่อช่วยเหลือองค์กรในการแก้ปัญหาเหล่านี้
ปัญหา ธรรมดา ใน ISO 2701
ปัญหา เหล่า นี้ อาจ ขัด ขวาง ประสิทธิภาพ ของ ISM และ กระบวนการ ปฏิรูป ที่ ล่า ช้า.
ตัว อย่าง 1: การ ทํา งาน ร่วม กัน อย่าง ไม่ มี ขีด จํากัด
การรองรับการจัดการมีความสําคัญมากสําหรับการจัดการ ISO 2701 สําเร็จ ปัญหาทั่วไปคือการขาดความเกี่ยวข้องอย่างแข็งขันจากผู้นําสูงสุด ซึ่งอาจนําไปสู่การขยายทรัพยากรที่ไม่เพียงพอ และการมีส่วนร่วมของบุคลากรต่ํา
[FLT: 0]. solution: กํากับการรู้แจ้งการจัดการเพื่อเน้นบทบาทของพวกเขา. กําหนดความรับผิดชอบที่ชัดเจนและรายงานเป็นประจําเกี่ยวกับ ISM ความคืบหน้าเพื่อความปลอดภัยที่ยังคงดําเนินการอยู่.
ตัว อย่าง 2: การ ช่วย เหลือ ที่ ไม่ มี การ ควบคุม
การ ประเมิน ความ เสี่ยง เป็น ส่วน หลัก ของ ISO 2701.
[FLT: 0]. solution: ใช้วิธีการประเมินความเสี่ยงแบบโครงสร้าง (Friced lectional) ซึ่งเกี่ยวข้องกับผู้ถือลิ่ม และเอกสารทั้งหมดระบุความเสี่ยงที่มีความเสี่ยงกับแผนประเมิน
ตัวอย่าง 3: เอกสารที่ใช้ไม่ได้และบันทึกบันทึก
เอกสาร ที่ เหมาะ สม เป็น สิ่ง จําเป็น เพื่อ จะ ปฏิบัติ ตาม และ ปรับ ปรุง ให้ ดี ขึ้น เรื่อย ๆ.
[FLT: 0] การอ้างอิง : พระราชทานกระบวนการควบคุมเอกสาร, การทบทวนนโยบาย, และฝึกพนักงานตามมาตรฐานเอกสาร พ.ศ.
สรุป การ ยิง ปืน
- การรองรับความปลอดภัยและกําหนดบทบาทที่ชัดเจน
- ทําการประเมินความเสี่ยงอย่างละเอียด ด้วยข้อมูลจากผู้ถือหุ้น
- เก็บเอกสารและบันทึกไว้ให้ได้
- จัดโครงการอบรมและการรับรู้อย่างต่อเนื่อง
- ทบทวน และ ปรับ ปรุง กระบวนการ ISMS เป็น ประจํา.