29
-
parollarni himoyalash siyosati – parollarni hosil qilish, himoyalash va
almashtirish standartlarini aniqlaydi;
-
masofadan foydalanish siyosati – tashkilot uchun tashqi hisoblanuvchi
har qanday xostning yoki tarmoqning tashkilot tarmog‘iga ulanish standartlarini
aniqlaydi;
-
xavf-xatarni
baholash
siyosati
–
tijorat hamkorligi bilan
assotsiyatsiyalangan
tashkilot
axborot
infratuzilmasida
xavf-xatarni
identifikatsiyalash, baholash va kamaytirish uchun talablarni aniqlaydi va mas’ul
shaxslarni tayinlaydi;
-
marshrutizator xavfsizligi siyosati – tashkilot ichki tarmog‘i yoki
faoliyat (mahsulotni tayyorlash) uchun ishlatiladagan marshrutizatorlar va
kommutatorlar uchun xavfsizlikning minimal konfiguratsiyasi standartlarini
aniqlaydi;
-
server xavfsizligi siyosati – tashkilot ichki tarmog‘i yoki maxsulot
sifatida ishlatiladigan serverlar uchun xavfsizlikning minimal konfiguratsiyasi
standartlarini aniqlaydi;
-
VPN xavfsizligi siyosati – tashkilot tarmog‘i
bilan IPSec yoki
L2TPVPN ulanishlardan masofadan foydalanish uchun talablarni aniqlaydi;
-
simsiz ulanishlar siyosati – tashkilot tarmog‘i bilan ulanish uchun
ishlatiladigan simsiz tizim uchun standartlarni aniqlaydi.
Ta’kidlash lozimki, tashkilot qurilishining va faoliyat yuritishining o‘ziga
xos xususiyatlariga bog‘liq holda tashkilotning xavfsizlik siyosati nabori
shakllantiriladi.