aof.sorular.net
İş Hayatında Standartlar
İŞ HAYATINDA STANDARTLAR Dersi Bilgi Güvenliği Yönetim Standartları soru cevapları
İŞ HAYATINDA STANDARTLAR Dersi Bilgi Güvenliği Yönetim Standartları soru detayı:
SORU:
Güvenlik altyapısı oluşturmak için temel aşamalar nelerdir?
CEVAP:
Güvenlik Altyapısı Oluşturma Aşamaları
Bilgi sisteminin tüm parçalarını kapsayan bütünleşik bir koruma politika ve stratejileri geliştirilmelidir. Temel aşamalar şu şekildedir:
- Risklerin tespit edilmesi: İşletmeler, bilgi ve sistemlerinin karşı karşıya kaldığı riskler hakkında bilgi sahibi olmalı, verilerin güvenlik düzeyini değerlendirmeli, kendi çalışanlarını ve diğer işletmelerinin yaşanmış tecrübelerinden ders almalıdır.
- Farkındalık: İşletmenin tüm üyeleri çıkabilecek sorunlara karşı uyanık, eğitimli ve bilgi sahibi olmalıdır. İşletme çalışanlarını bilinçlendirmeye yönelik eğitimler bu kapsamdadır. Güvenlik konusunda tolerans olmadığı bilinmelidir.
- İnsan kaynağı istihdamı: Güvenlik konusunda tecrübeli insan kaynağının istihdam edilmesi gerekmektedir. Güvenlik işletmeler için çok önemli bir konu olduğundan bu konuda görevlendirilecek insan kaynağı hakkında çok ayrıntılı bir ön araştırma yapılması faydalı olacaktır.
- Önleme: Öncelikle veri ve sistemlere yetkisiz kişilerin erişimi ve saldırıları önlenmelidir.
- Yakalama: Tüm saldırılar önlenemez. Ancak izleme sistemi ile erkenden fark edilerek mücadele kolaylaşır ve zararlar azaltılabilir.
- Zararı en aza indirme: Çökmenin zararlarını en aza indirme. Bu işlem için örneğin İnternet siteleri ayrı bir ağda tutulur. Bu sayede İnternet siteleri çökse dahi içerideki sistemler etkilenmez.
- Kurtarma: Çöken sistemlerin en kısa zamanda ve en az zararlara ayağa kaldırılması.