Organisatorische Informationssicherheit

Auf organisatorischer Ebene werden folgende Aufgaben zur Gewährleistung der Informationssicherheit in Schlüsselsystemen gelöst:

  • Organisation der Arbeiten zur Entwicklung eines Informationssicherheitssystems;
  • Einschränkung des Zugangs zur Einrichtung und zu den Ressourcen der Schlüsselsysteme;
  • Differenzierung des Zugangs zu den Ressourcen von Schlüsselsystemen;
  • Veranstaltungsplanung;
  • Entwicklung der Dokumentation;
  • Aus- und Weiterbildung von Personal und Anwendern;
  • Zertifizierung von Informationssicherheitstools;
  • Lizenzierung von Informationsschutzaktivitäten;
  • Zertifizierung von Schutzgegenständen;
  • Verbesserung des Informationssicherheitssystems;
  • Bewertung der Wirksamkeit des Informationssicherheitssystems;
  • Überwachung der Umsetzung etablierter Arbeitsregeln in Schlüsselsystemen.

Organisationsmethoden sind der Kern eines integrierten Systems zum Schutz von Informationen in Schlüsselsystemen. Nur mit Hilfe dieser Methoden ist es möglich, technische, softwarebezogene und kryptografische Mittel zum Schutz von Informationen auf rechtlicher Basis in einem einzigen integrierten System zu vereinen. Spezifische organisatorische Methoden zum Schutz von Informationen werden vorgestellt, wenn die Abwehr von Bedrohungen für die Informationssicherheit in Betracht gezogen wird. Das größte Augenmerk wird auf organisatorische Maßnahmen gelegt, wenn die Fragen des Aufbaus und der Organisation der Funktionsweise eines integrierten Informationsschutzsystems dargelegt werden.

Organisatorische Aktionsgruppen

Der Komplex der organisatorischen Maßnahmen umfasst Sicherheitsmaßnahmen, die von Personen durchgeführt werden. Folgende Gruppen von organisatorischen Maßnahmen werden unterschieden:

  • Personalmanagement;
  • Physischer Schutz;
  • Aufrechterhaltung der Leistung;
  • Reaktion auf Sicherheitsverletzungen;
  • Wiederherstellungsplanung.

Für jede Gruppe in jeder Organisation sollte es eine Reihe von Vorschriften geben, die die Handlungen des Personals bestimmen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.