Tarmoq darajasida baholash. Mavjud kompyuter tarmog‘i va axborot
infratuzilmasi baholanadi, xavf zonalari aniqlanadi.
Tashkilot ichidagi xavflarni umumiy baholash. Uning axborot aktivlariga
tahdidlarni aniqlash uchun butun tashkilot tahlil qilinadi.
Audit. Tashkilotning mavjud siyosati va ushbu siyosatga muvofiqligi
tekshiriladi.
Penetratsiya testi. Tashkilotning simulyatsiya qilingan kirishga javob berish
qobiliyati o‘rganiladi.
Baholash jarayonida quyidagi hujjatlar tekshirilishi lozim:
Xavfsizlik siyosati;
axborot siyosati;
zaxira siyosati va protseduralari;
ishchining ma’lumotnomasi yoki ko‘rsatmalari;
ishchilarni yollash va ishdan bo‘shatish tartibi;
dasturiy ta’minotni ishlab chiqish metodologiyasi;
dasturiy ta’minotni o‘zgartirish metodologiyasi;
telekommunikatsiya siyosati;
tarmoq diagrammalari.
Yuqoridagi siyosat va protseduralar amalga oshirilgandan so‘ng, har birining
tegishliligi, qonuniyligi, to‘liqligi va dolzarbligi tekshiriladi, chunki siyosat va
protseduralar hujjatda belgilangan maqsadga muvofiq bo‘lishi kerak.
Baholashdan so‘ng kutilayotgan xavfsizlik holati va zarur ishlar ro‘yxatini
belgilaydigan siyosat va tartiblarni ishlab chiqish lozim. Chunki, hech qanday
siyosat bo‘lmasa, tashkilot samarali UPS dasturini ishlab chiqadigan va amalga
oshiradigan reja ham bo‘lmaydi.
Axborot xafsizligini ta’minlashda quyidagi siyosat va tartiblarni ishlab chiqish
lozim: