|
Korzystamy z Cyklu Deminga (PDCA).
PLAN:
- identyfikacja aktywów informacyjnych,
- określenie zakresu systemu bezpieczeństwa,
- kreowanie polityk bezpieczeństwa,
- mapowanie procesów
DO:
- wdrożenie zdefiniowanych i uzgodnionych procesów,
- akceptacja ryzyk przy braku działań,
- eksploatacja systemu,
CHECK:
- monitorowanie,
- przeglądy systemu,
- audyty systemu,
ACT:
- utrzymanie i doskonalenie,
- działania korygujące,
- dziłania zapobiegające.
|
|
Stosujemy podejscie systemowe polegające na wyróżnianiu kluczowych dla bezpieczeństwa obiektów.
Koncentrujemy uwagę w szczególności na:
- systemach informatycznych,
- zarządzaniu ryzykiem,
- controllingowych modelach przetwarzania informacji,
|
|
W projektowaniu podejmujemy następujace kroki:
- Uzgadniamy zakres systemu,
- Tworzymy polityki bezpieczeństwa,
- Szacujemy ryzyka,
- Tworzymy deklarację stosowania,
- Uzyskujemy aprobateę zarządu dla planu.
|
|
|
|
|