80 likes | 222 Views
บทที่ 6 นโยบายความมั่นคงปลอดภัยของสารสนเทศ. อ.พลอยพรรณ สอนสุ วิทย์ Ployphan.en@gmail.com. นโยบายความมั่นคงปลอดภัยของสารสนเทศและความสำคัญ. นโยบายความมั่นคงปลอดภัยของสารสนเทศ (Information Security Policy) ข้อแนะนำการกำหนดนโยบายความมั่นคงปลอดภัยของสารสนเทศ.
E N D
บทที่ 6 นโยบายความมั่นคงปลอดภัยของสารสนเทศ อ.พลอยพรรณ สอนสุวิทย์ Ployphan.en@gmail.com
นโยบายความมั่นคงปลอดภัยของสารสนเทศและความสำคัญนโยบายความมั่นคงปลอดภัยของสารสนเทศและความสำคัญ • นโยบายความมั่นคงปลอดภัยของสารสนเทศ (Information Security Policy) • ข้อแนะนำการกำหนดนโยบายความมั่นคงปลอดภัยของสารสนเทศ
นโยบายความมั่นคงปลอดภัยของสารสนเทศระดับองค์กรนโยบายความมั่นคงปลอดภัยของสารสนเทศระดับองค์กร • นโยบายความมั่นคงปลอดภัยของสารสนเทศระดับองค์กร (Enterprise Information Security: EISP) • องค์ประกอบของนโยบายความมั่นคงปลอดภัยของสารสนเทศ • ประกาศวัตถุประสงค์ • องค์ประกอบความมั่นคงปลอดภัยของเทคโนโลยีสารสนเทศ • ความจำเป็นที่ต้องมีความมั่นคงปลอดภัยของเทคโนโลยีสารสนเทศ • บทบาทและความรับผิดชอบด้านความมั่นคงปลอดภัย • อ้างอิงมาตรฐานและแนวทางอื่นๆ
นโยบายความมั่นคงปลอดภัยเฉพาะเรื่องนโยบายความมั่นคงปลอดภัยเฉพาะเรื่อง • ประกอบด้วย 3 คุณลักษณะ • ระบุรายละเอียดเป็นเรื่องๆ • ต้องมีการปรับปรงข้อมูลในนโยบายการเปลี่ยนแปลง • มีการอธิบายสถานะขององค์กรที่เป็นอยู่ในแต่ละเรื่อง • องค์ประกอบของนโยบายความมั่นคงปลอดภัยเฉพาะเรื่อง • วัตถุประสงค์ • การใช้งานที่ได้รับอนุญาต • การใช้งานที่ไม่ได้รับอนุญาต • การจัดการระบบ • การละเมิดนโยบาย • การทบทวนนโยบายและการแก้ไข • ความรับผิดชอบ
แนวทางการจัดทำนโยบายความมั่นคงปลอดภัยเฉพาะเรื่องแนวทางการจัดทำนโยบายความมั่นคงปลอดภัยเฉพาะเรื่อง • Individual Policy • Comprehensive Policy • Modular Policy
นโยบายความมั่นคงปลอดภัยเฉพาะระบบนโยบายความมั่นคงปลอดภัยเฉพาะระบบ • แนวทางด้านการบริหาร • ข้อกำหนดทางเทคนิค
ขั้นตอนการนำนโยบายไปใช้ขั้นตอนการนำนโยบายไปใช้ • การจัดทำนโยบาย • การสำรวจ • การวิเคราะห์ • การออกแบบ • การสร้าง • การบำรุงรักษา • การเผยแพร่นโยบาย • การอ่านนโยบาย
ขั้นตอนการนำนโยบายไปใช้ขั้นตอนการนำนโยบายไปใช้ • การทำความเข้าใจนโยบาย • การยอมรับนโยบาย • การบังคับใช้นโยบาย