01.08.2013 Views

Ψηφιακό Τεκμήριο

Ψηφιακό Τεκμήριο

Ψηφιακό Τεκμήριο

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Έχοντας προσδιορίσει τις απαιτήσεις ασφάλειας πληροφοριών του Οργανισμού<br />

ακολουθεί η φάση «Ανάπτυξη Εγχειριδίου Ασφάλειας Πληροφοριών» το οποίο<br />

αφορά στην τεκμηρίωση των διαδικασιών, κανόνων και πολιτικών, οι οποίες θα<br />

υποδείξουν τις κατάλληλες δικλείδες ασφάλειας, η τήρηση των οποίων διαμορφώνει<br />

το επιθυμητό επίπεδο ασφάλειας των πληροφοριών.<br />

Διαμορφώνονται κανόνες και προδιαγραφές ασφάλειας, η τήρηση των οποίων<br />

διαμορφώνει το απαιτούμενο επίπεδο Εμπιστευτικότητας, Ακεραιότητας και<br />

Διαθεσιμότητας των δεδομένων, ανάλογο της κρισιμότητάς τους για τον Οργανισμό<br />

στον οποίο απευθύνονται. Δημιουργείται ένα σύνολο δομημένων πολιτικών και<br />

κανόνων ασφάλειας (το οποίο αποτελεί το Σύστημα Διαχείρισης Ασφάλειας<br />

Πληροφοριών) σύμφωνα με τους οποίους πληροφοριακά συστήματα και υπηρεσίες<br />

εγκαθίστανται, σχεδιάζονται, λειτουργούν και συντηρούνται.<br />

Κατά το στάδιο αυτό διαμορφώνονται τα ακόλουθα:<br />

• Πολιτική ασφάλειας πληροφοριών<br />

• Επιμέρους πολιτικές ασφάλειας πληροφοριών<br />

• Διαδικασίες ασφάλειας<br />

• Τεχνολογικά πρότυπα ασφάλειας<br />

• Τεχνικά πρότυπα ασφάλειας για τις βασικότερες λειτουργικές πλατφόρμες<br />

• Οδηγίες ασφάλειας πληροφοριών<br />

Υποστηρικτικά έντυπα που βοηθούν στη λειτουργικότητα και υλοποίηση των όσων<br />

προσδιορίζονται στο Εγχειρίδιο Ασφάλειας Πληροφοριών. Τα παραπάνω αποτελούν<br />

το Εγχειρίδιο Ασφάλειας Πληροφοριών (Information Security Manual) το οποίο<br />

αποτελείται από μία σειρά από έντυπα που αναθεωρούνται συνεχώς, καθώς αλλάζει η<br />

εγκατεστημένη τεχνολογική βάση, μεταβάλλονται οι επιχειρηματικές δραστηριότητες<br />

του Οργανισμού και αλλάζουν οι απαιτήσεις ασφάλειας.<br />

Τα έντυπα που απαρτίζουν το Εγχειρίδιο Ασφάλειας Πληροφοριών δεν είναι όλα στο<br />

ίδιο επίπεδο. Αποτελούν μέρος μιας δομής πυραμίδας η οποία έχει στην κορυφή της<br />

τις βασικές αρχές για την ασφάλεια πληροφοριών έτσι όπως αυτές προσδιορίζονται<br />

από τη Διοίκηση του Οργανισμού.<br />

21

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!