|
Piotr Błaszczeć
|
|
środa, 15 listopada 2006 17:29 |
 National Institute for Standards and Technology (Narodowy Instytut Standaryzacji i Technologii ) na swojej stronie internetowej opublikował podręcznik bezpieczeństwa IT dla menedżerów. Zawarte tu zostały wszelakie praktyczne porady dotyczące bezpieczeństwa informatycznego wraz z przykładami zebranymi przez Computer Security Resource Center (CSRC).
NIST to amerykańska agencja federalna spełniająca funkcję analogiczną do Głównego Urzędu Miar. Strona organizacji to: www.nist.gov Oprócz tej strony przez organizację prowadzona jest - bardzo ciekawa strona Computer Security Division: Computer Security Resource Center. Na tej właśnie stronie w ramach NIST Special Publications przedstawiony został dokument: Information Security Handbook: A Guide for Managers Dokument ten jest podzielony kilka części. Omówione tu zostały między innymi:
- akcje uświadamiające
- szkolenia
- zasady reagowania na incydenty
- kwestie efektywności inwestowania w bezpieczeństwo
- zbudowanie systemu kontroli poprzez monitorowanie ustalonych wskaźników bezpieczeństwa
W dokumencie opisane są również stanowiska pracy związane z bezpieczeństwem IT oraz relacje jakie zachodzą pomiędzy osobami je pełniącymi. Wszystko to jest wsparte wieloma przykładami, tabelami i ilustracjami. Całość dostępna jest poniżej: http://csrc.nist.gov/publications/nistpubs/800-100/sp800-100.pdf
|