О‘zbekiston respublikasi axborot texnologiyalari va kommunikatsiyalarini rivojlantirish vazirligi




Download 4,35 Mb.
Pdf ko'rish
bet109/142
Sana06.12.2023
Hajmi4,35 Mb.
#112708
1   ...   105   106   107   108   109   110   111   112   ...   142
Bog'liq
kiberxavfsizlik-asoslari (1)

Xavfsizlik siyosatini loyihalash. Xavfsizlik siyosatining tuzulmasi o’zida 
xavfsizlik vazifalarining umumiy ko’rinishini mujassamlashtiradi, xususan:
- foydalaniladigan siyosat tavsifi; 
- siyosat holati haqidagi tavsilotlar va siyosat qo’llanilgan domenlar tavsifi; 
- siyosatga jalb qilingan xodimlarning vazifalari va javobgarliklari;
- siyosat tashkilot standartlariga qaysi darajada mos kelishi; 
- siyosatga tegishli va tegishli bo’lmagan vazifalar va muolajalar; 
- agar siyosat tashkilot standartlariga mos kelmagan taqdirda olib keladigan 
oqibatlari. 
Xavfsizlik siyosati tashkilot ish jarayonini muvaffaqiyatli amalga oshirishi 
uchun kerak bo’lgan barcha axborotdan iborat bo’lishi kerak. Xavfsizlik siyosatini 
loyihalash davomida quyidagi muhim jihatlarga e’tibor berish kerak: 

tadbiq etish rejalashtirilgan siyosatlarni ishlab chiqish: real vaqt 
rejimida xavfsizlik siyosatida keltirilgan barcha ko’rsatmalarni bajarish tarmoqdan 
foydalanishni cheklashda zarur hisoblanadi; 

siyosatni maqsadini tushuntirish: tashkilotning vazifalariga asoslangan 
holda, maxsus tarmoq maqsadlari uchun siyosatni ishlab chiqish; 

qisqa vaqtda yangilanishni talab etmaydigan xavfsizlik siyosatini 
ishlab chiqish: xavfsizlik siyosatini qisqa vaqtda qayta yangilanishni talab etmasligi 
uchun, umumiy tarmoq muammolarini oldindan hisobga olish talab etiladi; 


243 

siyosatlar, standartlar va tavsiyalarni ajratish: xavfsizlik siyosatlari 
tushunarli, batafsil bo’lishi va shuning bilan birga juda ham qat’iy bo’lmasligi shart; 

tashkilotni asosiy maqsadini taqdim qilish: axborotga bog’liq holda, 
tashkilotning aktivlari tarmoq xavfsizligi ko’lamini ko’rsatadi; 

siyosatni tushunarli ekanligiga ishonch hosil qilish: tarmoq xavfsizligi 
sodda va shu bilan birga tushunarsiz bo’lmasligi kerak; 

tashkilot siyosati xavfsizlikka oid treyninglarning bir qismi bo’lishi: 
kamida bir xavfsizlik siyosati tashkilotdagi xavfsizlik treyningining bir qismi 
bo’lishi zarur; 

kutilayotgan asosiy risklarni aniqlash: tarmoqning asosiy risk 
faktorlari tarmoq administratori tomonidan oldindan hisobga olinishi shart. 

Download 4,35 Mb.
1   ...   105   106   107   108   109   110   111   112   ...   142




Download 4,35 Mb.
Pdf ko'rish

Bosh sahifa
Aloqalar

    Bosh sahifa



О‘zbekiston respublikasi axborot texnologiyalari va kommunikatsiyalarini rivojlantirish vazirligi

Download 4,35 Mb.
Pdf ko'rish