-
建立考試機制以檢查員工是否理解了策略——應該有一系列的考試和調查確定員工是否理解安全策略文檔中的重點。通過這些考試和調查確定是否要增加培訓和通告。這些考試和檢查也能作為能夠具有某些特權的必要過程。例如, 一個員工只有通過一次考試或檢查才可以遠程辦公。
2018-02-28
-
信息安全策略通過后,有很多步驟可供挑選,以下列出的步驟只提供了一些參考,并非想提供所有可能步驟的全面列表。以下建議的步驟,雖然不是所有條款都適用于所有的機構,但一般都會遇到。這些建議步驟應該作為一個起點來開始制定信息安全策略執行計劃,它們差不多是以年月日J順序......
2018-02-28
-
決定在信息安全策略公布前是不是還必須做出別的努力。例如,說明信息安全本身已經成為生產的重要因素
2018-02-28
-
清單是為了提供內部信息安全策略文檔的制定、改善和批準的主要步驟和總概。策略文檔制定后,要列出步驟(參見下一部分)。以下許多步驟可以同時進行
2018-02-28
-
新策略發布前,應在內部審計部門或信息技術審計部門內討論如何使策略得以實施,其中包括檢查執行情況的工具,如軟件許可管理系統。也要考慮到引導人工定期檢查執行情況的困難和是否明智,也應當預見完成這種檢查的方式和方法。
2018-02-28
-
如果機構還沒有管理委員會,那么現在制定信息安全策略正是計劃建立這樣一個委員會的良機,委員會一般由5-8名相關的專家組成,他們在信息安全領域是有影響的、能代表各自的部門及其專門技術領域。
2018-02-28
-
一旦信息安全策略文檔初稿完成,就應當對其評審。對反饋意見進行修改以后,策略文檔就應當被送到有關的內部人員處(如內部審計管理和知識產權部門的律師)。
2018-02-28
-
企業信息安全策略( EISP) -也就是我們所知的安全項目策略、總安全策略、IT安全策略、高級信息安全策略,或者更簡單地說就是信息安全策略——為整個機構安全工作制定戰略方向、范圍和策略基調。
2018-02-27
-
以下哪些是需要在信息安全策略中進行描述的:
2018-03-05