01.08.2013 Views

Ψηφιακό Τεκμήριο

Ψηφιακό Τεκμήριο

Ψηφιακό Τεκμήριο

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Πολιτική Ασφάλειας Πληροφοριών – Αντικατοπτρίζει τις θέσεις της Διοίκησης για<br />

την Ασφάλεια Πληροφοριών του Οργανισμού. Η πολιτική ασφάλειας καθορίζει τους<br />

κανόνες μέσα από τους οποίους επιτυγχάνεται το επιθυμητό επίπεδο ασφάλειας<br />

πληροφοριών.<br />

Επιμέρους Πολιτικές Ασφάλειας Πληροφοριών (ανά θεματική ενότητα) –<br />

Προσδιορίζουν τους κανόνες ασφάλειας, σύμφωνα με τους οποίους τα πληροφοριακά<br />

συστήματα εγκαθίστανται, σχεδιάζονται, λειτουργούν και συντηρούνται.<br />

Διαδικασίες Ασφάλειας Πληροφοριών – Προσδιορίζουν με λεπτομέρεια τον τρόπο<br />

με το οποίο υλοποιούνται οι απαιτήσεις ασφάλειας πληροφοριών, κατά την<br />

καθημερινή λειτουργία του Οργανισμού.<br />

Τεχνολογικά Πρότυπα Ασφάλειας – Λεπτομερή έντυπα τα οποία αντιστοιχίζουν<br />

(μεταφράζουν) τις γενικές προδιαγραφές ασφάλειας της Πολιτικής σε συγκεκριμένες<br />

απαιτήσεις και κανόνες που αφορούν στους πληροφοριακούς πόρους και στις<br />

διεργασίες διαχείρισης του Οργανισμού.<br />

Τεχνικά Πρότυπα Ασφάλειας - Λεπτομερή έντυπα τα οποία καθορίζουν τις<br />

βέλτιστες πρακτικές που πρέπει να ακολουθούνται για την ασφαλή ανάπτυξη των<br />

πληροφοριακών συστημάτων συγκεκριμένων κατασκευαστών, ορίζοντας τις<br />

ελάχιστες αποδεκτές ρυθμίσεις ασφάλειας τους (baseline security configuration).<br />

Οδηγίες Ασφάλειας Πληροφοριών - Αφορούν στην ασφαλή διαχείριση και<br />

παραμετροποίηση των βασικών λειτουργικών πλατφόρμων πληροφοριακών<br />

συστημάτων του Οργανισμού.<br />

Το Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών διαμορφώνεται σύμφωνα με τις<br />

ανάγκες ασφάλειας του Οργανισμού, όπως αυτές προσδιορίζονται από την αρχική<br />

αξιολόγηση κρισιμότητας των δεδομένων και των επιπτώσεων για τον Οργανισμό<br />

από πιθανή απώλεια της Εμπιστευτικότητας, Ακεραιότητας και Διαθεσιμότητας των<br />

πληροφοριών που διαχειρίζεται, από την αξιολόγηση των κινδύνων που είναι<br />

συνυφασμένοι με τη λειτουργία του, από το ισχύον Νομικό, Θεσμικό και<br />

Κανονιστικό πλαίσιο και σύμφωνα με τα διεθνή πρότυπα και τις διεθνείς πρακτικές<br />

ασφάλειας πληροφοριών (ISO/IEC17799, ISO13335, COBIT).<br />

19

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!