април 2009 |
КЛАСИФИКАЦИЯ НА ЦЕННОСТИТЕ
|
СТАНДАРТИЗАЦИЯ НА УПРАВЛЕНИЕ НА РИСКА ИЗИСКВАНИЯ НА ISO 27001 ЗА УПРАВЛЕНИЕ НА РИСКА МОДЕЛ ЗА УПРАВЛЕНИЕ НА РИСКА ПО ISO/IEC 27005 |
Класификация на даннитеЗа оценка на ценностите е необходимо данните да се класифицират в съответствие с последствията от нарушаване на конфиденциалността им. Разработената класификационна схема трябва да се използва от цялата организация. Нива на сигурност на данните: Критични данниТова ниво се използва за данни, изискващи специални мерки за сигурност, които гарантират цялостността на данните и защитата им от несанкционирана модификация и изтриване. Несанкциониран достъп до тези данни може да доведе до фатални последствия за организацията. Служебни данниТова ниво се използва за данни, предназначени за използване само вътре в организацията. Несанкциониран достъп до тези данни може да доведе до сериозни последствия за организацията и нейните делови партньори. Персонални данниТова ниво се използва за данни, отнасящи се до персонала, които могат да се използват само вътре в организацията от ограничен кръг. Несанкциониран достъп до тези данни може да доведе до сериозни последствия за организацията и нейните служители. Данни за вътрешно ползванеТова ниво се използва за данни, който не попадат в по-горните нива. Несанкциониран достъп до тези данни не може да навреди сериозно на организацията. Класификация на приложениятаСистема с общо предназначениеВзаимосвързан набор от информационни ресурси:
Критични приложенияСигурността на повечето от приложенията се осигуряват чрез средствата за защита в рамките на системата с общи предназначение. Съществуват приложения, които поради специфичния характер на съхраняваните и обработвани от тях данни се считат за критични.
Критично приложение - задача, решавана в компютърна или мрежова среда, от успешното изпълнение на която зависи съществуването на организацията или нейната мисия.
|