İş Hayatında Standartlar Deneme Sınavı Sorusu #1260372
Aşağıdakilerden hangisi bilgi güvenliği ile ilgili temel standartlardan birisi olan “kimliğin doğruluğu” standardının tanımıdır?
Müşterilerin hangi malı aldığı bilinmelidir. |
Yetkisiz erişimi kimlerin yaptığı bilinmelidir. |
İşlemleri tam olarak kimin yaptığı bilinmelidir. |
Gerçek hayattaki fatura ve resmi belgeler bozulmamalıdır. |
Sistem sürekli izlenmeli ve izleme sonuçları raporlanmalıdır. |
Uygulamada farklılıklar bulunmakla birlikte bilgi güvenliği konusunda temel standartlar aynıdır:
• Kimliğin doğruluğu: İşlemleri tam olarak kimin yaptığı bilinmelidir.
• Yetki kontrolü: Kişinin yetkisine uygun işler yapmasıdır.
• Kimliğin gizliliği: Kişinin e-posta veya diğer bilgilerine istenmeyen kişilerin erişimlerinin engellenmesidir.
• Kişisel gizlilik: Kimin hangi işi yaptığı veya müşterinin hangi malı satın aldığı gibi bilgiler kimseyle paylaşılmamalıdır.
• Verinin bütünlüğünün korunması: Gerçek hayatta fatura ve resmi belge gibi varlıklar elektronik ortamda parçalara bölünerek saklanır. Bu parçalardan herhangi biri bozulursa yapılmak istenen işlem farklı bir anlam kazanır.
• İzleme: Yetkisiz erişim durumunda bunun kimin tarafından yapıldığı ve sistemin nerelerini etkilediğini tespit etmek için sistem sürekli izlenmeli ve izlenme sonuçları kaydedilmelidir.
Yorumlar
- 0 Yorum