Säkerhetspolicy

Den aktuella versionen av sidan har ännu inte granskats av erfarna bidragsgivare och kan skilja sig väsentligt från versionen som granskades den 30 december 2015; kontroller kräver 9 redigeringar .

En  organisatorisk säkerhetspolicy är en uppsättning dokumenterade säkerhetsriktlinjer , regler , procedurer och praxis som styr hantering , skydd och distribution av värdefull information .

Säkerhetspolicyn beror på:

Bedömningsmetoder

Det finns två system för att bedöma den nuvarande situationen inom informationssäkerhetsområdet i ett företag: ”bottom-up research” och ”top-down research”.

Beräknad skada

Klassificeringen av eventuell skada bör bedömas av informationsägaren eller personal som arbetar med denna information. Bedömningen av sannolikheten för ett angrepp görs av relevant teknisk personal.

Litteratur