پاورپوینت دستورالعمل حفاظت اطلاعات درIT (pptx) 55 اسلاید
دسته بندی : پاورپوینت
نوع فایل : PowerPoint (.pptx) ( قابل ویرایش و آماده پرینت )
تعداد اسلاید: 55 اسلاید
قسمتی از متن PowerPoint (.pptx) :
هدف :
پیاده سازی سیستم مدیریت حفاظت اطلاعات
دستورالعمل حفاظت اطلاعات درIT
حفاظت اطلاعات
مدیریت امنیت
امنیت فیزیکی
امنیت نرم افزار وبانک های اطلاعاتی
امنیت شبکه های کامپیوتری
مدیریت امنیت
تدوین سیاست های لازم
براوردمخاطرات احتمالی
آموزش کاربران
تهیه نسخه پشتیبان ازمستندات حیاتی
تعیین مشاغل کلیدی سازمان
استفاده ازسیاست میز پاک
مشارکت همه کارکنان درحفظ اطلاعات
اتخاذ سیاست های حفاظتی
کنترل ورود وخروج به محل تجهیزات رایانه ای
طبقه بندی مستندات براساس اطلاعات موجود درآنها
طبقه بندی مستندات بر اساس اطلاعات
طبقه بندی نشده : مستنداتی است که افشای آنها تهدیدی برای فعالیت های سازمان نیست
طبقه بندی شده : این مستندات برای نیازهای سازمانی مثل راهبری تجهیزات و دستورالعمل های برنامه های کار بردی طراحی و دراختیار سازمان قرار می گیرد
محرمانه : افشای نابجای این مستندات منجر به خسارات و صدمات سازمانی می گردد
محرمانه ثبت شده : صدمات ناشی از افشای این اسناد جبران ناپذیراست
نکته : تهیه ،نگهداری و استفاده از این اسناد باید ازیک روال امنیتی خاص پیروی کند .
امنیت فیزیکی
در نظرگرفتن سیستم های مدار بسته ، زنگ اخبار و تهویه مناسب
تهیه فهرست افراد مجاز دارای دسترسی (در صورت لزوم و بصورت متناوب کلید هاتعویض شود )
توجه به امنیت محیط درساعات غیر کاری
استفاده از منبع تغذیه برق بدون قطع (UPS)
استفاده ازسیستم های هوشمنداعلام واطفاء حریق
جلوگیری از ورود و خروج و تکثیر غیرمجاز دیسکت ها و برنامه های کاربردی
امنیت نرم افزار و بانک های اطلاعاتی
استفاده از سیستم های حفاظتی سخت افزاری ونرم افزاری
تهیه نرم افزارهای پشتیبان و حفاظت آنها
تنظیم لیست برنامه های حیاتی ومهم سازمان
انتصاب فردی یاافرادی بعنوان مسئول کنترل،حفاظت وپشتیبانی نرم افزارها
ذخیره سازی و نگهداری اطلاعات و برنامه های حساس
امنیت شبکه های کامپیوتری
تهیه و نگهداری مستندات مربوط به پیکربندی شبکه کامپیوتری سازمان
آموزش پرسنل جهت اجرای روال های اضطراری
اهمیت امنیت شبکه به کار بران توضیح داده شود
پیش بینی مقابله باخطرات ناشی ازعوامل نفوذی وآلودگیهای ویروسی
پیش بینی راهکارهای حفاظتی مثل فایروال
استفاده ازکدهای شناسایی وکلمات عبور
طبقه بندی فن آوری های امنیت اطلاعات
عکس العمل لازم در برابر مشکلات امنیتی اطلاعات به دو صورت است
کنشی (PROACTIVE): عبارت است از انجام عملیات پیشگیرانه قبل از وقوع یک مشکل خاص امنیتی
واکنشی (REACTIVE) : انجام عکس العمل لازم پس از وقوع یک مشکل خاص امنیتی