Vi har brug for et sikkerhedsniveau tilpasset og til virksomhedens behov. Ledelsen vil derfor opsummere sine overordnede krav i en IT -sikkerhed.
Organisering af sikkerhedsarbejdet:
Det er lederen som er ansvarlig for it-sikkerheden, og hvilke folk som har adgang til de forskellige folk og hvornår de har adgang til de forskellige funktioner.
Medarbejdersikkerhed:
Det skal stilles krav til medarbejderen og informeres at i som virksomheden har brug for de her oplysninger om medarbejderen. Der er andre krav ved at arbejde på kontoret eller derhjemme
Styring af aktiver:
Der skal udpeges en ansvarlig for hver aktiv, således den person har ansvaret for at det her aktiv bliver anvendt korrekt
Mediehåndtering skal der forhindres at uautoriseret offentliggørelse, ændring, fjernelse eller ødelæggelse af information lagret på medier (inkl. papirmediet) finder sted.
Bortskafning af data: medier som inholder meget fortrolig information skal bortskaffes forsvarligt.
Transport af fysiske medier skal beskyttes under transporten, så ingen uvedkommende kan får adgang til det, som er skyld i ødelæggelse eller sletning af medier
Adgangsstyring:
Håndteringen af generel adgang til systemer, information og virksomheden skal implementeres på forretnings- og lovkrav. Derudover skal det være muligt at angive adgangsbegrænsninger til specifikke systemer og data, der definerer brugerroller og giver privilegerede rettigheder.
Det er gratis at oprette en konto