01.08.2013 Views

Ψηφιακό Τεκμήριο

Ψηφιακό Τεκμήριο

Ψηφιακό Τεκμήριο

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

6. Έλεγχος Πρόσβασης<br />

7. Ασφάλεια κατά την Ανάπτυξη Συστημάτων<br />

8. Διαχείριση Συνέχειας Δραστηριοτήτων<br />

9. Συμμόρφωση.<br />

Σύνταξη Διαδικασιών Ασφάλειας Πληροφοριών<br />

Στα πλαίσια της ενέργειας αυτής αναπτύσσονται οι αναλυτικές διαδικασίες οι οποίες<br />

θα υποστηρίξουν την πολιτική ασφάλειας. Οι επιμέρους διαδικασίες θα προεκτείνουν<br />

το τεύχος της πολιτικής κάθετα, παρέχοντας εξειδικευμένες και λεπτομερείς οδηγίες.<br />

Οι διαδικασίες είναι δομημένες, αναλυτικές και συμπληρώνουν την πολιτική<br />

ασφάλειας, καθώς ορίζουν βήμα προς βήμα τον τρόπο με τον οποίο θα<br />

διεκπεραιωθούν οι απαιτούμενες ενέργειες για την διεκπεραίωση ορισμένων<br />

κρίσιμων για την ασφάλεια λειτουργιών.<br />

Σύνταξη βασικών προτύπων ασφάλειας πληροφοριών<br />

Τα εγχειρίδια προτύπων και οδηγιών ασφάλειας είναι τεχνικής φύσεως και<br />

σχεδιάζονται έτσι ώστε να προσδιορίσουν τα απαραίτητα τεχνολογικά μέτρα<br />

ασφάλειας, προκειμένου να διατηρήσουν υπό οποιεσδήποτε συνθήκες το επιθυμητό<br />

επίπεδο ασφάλειας. Τα πρότυπα και οι οδηγίες αφορούν σε συγκεκριμένα<br />

τεχνολογικά θέματα, καλύπτοντας όλες τις απαιτήσεις ασφάλειας, παραμένοντας<br />

όμως αρκετά γενικά έτσι ώστε να μπορούν να εφαρμοστούν σε διαφορετικά<br />

πληροφοριακά συστήματα-περιβάλλοντα, ανεξαρτήτως κατασκευαστή. Παράλληλα<br />

αναπτύσσονται και τεχνικά πρότυπα με σκοπό να ορίσουν τα απαραίτητα<br />

τεχνολογικά μέτρα ασφάλειας, προκειμένου να διατηρήσουν υπό οποιεσδήποτε<br />

συνθήκες το επιθυμητό επίπεδο ασφάλειας.<br />

2.3.4 Προτάσεις Τεχνικής υλοποίησης απαιτήσεων προτύπου ISO27001<br />

Στα πλαίσια της συγκεκριμένης ενέργειας θα προταθεί, όπου κρίνεται αναγκαίο,<br />

τεχνικές δικλείδες ασφάλειας οι οποίες απορρέουν από τη από την εφαρμογή του<br />

προτύπου ISO 27001.<br />

2.3.5 Εκπαίδευση – Προετοιμασία Πιστοποίησης<br />

Η αποτελεσματική εφαρμογή ενός Σ.Δ.Α.Π, καθώς και η αποτελεσματική εφαρμογή<br />

του προτύπου ISO27001, απαιτεί τη επικοινωνία και κατανόηση της Πολιτικής<br />

Ασφάλειας και των κανόνων / διαδικασιών εφαρμογής αυτής. Σκοπός της<br />

συγκεκριμένης φάσης του έργου είναι η διεξαγωγή ενός κύκλου εκπαίδευσης. Η<br />

εκπαίδευση αυτή αποσκοπεί στη μεταφορά της απαιτούμενης τεχνογνωσίας στο<br />

προσωπικό του Πανεπιστημίου, ώστε να μπορεί να αντεπεξέλθει στις διαρκώς<br />

αυξανόμενες ανάγκες ασφάλειας και στο μακροχρόνιο στόχο να διαθέτει ανθρώπινο<br />

δυναμικό το οποίο θα έχει τόσο επίγνωση της έννοιας και των απαιτήσεων<br />

συμμόρφωσης με την πολιτική ασφάλειας.<br />

25

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!