Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru

Политика безопасности организации: различия между версиями

Материал из wikisec
Перейти к навигации Перейти к поиску
м (Замена текста — «Источник: Руководящий документ "Безопасность информационных технологий. Критерии оценки безопасности информационных технологий." (Введен в действие Приказом Гостехкомиссии России от 19.06.02 г. № 187)» на «Источник: Безопасность информационных технологий. Критерии оценки безопасности информационных технологий»)
 
(не показана 1 промежуточная версия этого же участника)
Строка 1: Строка 1:
== Определение ==
+
1.'''Политика безопасности организации''' (англ. organisational security policies) - одно или несколько правил, процедур, практических приемов или руководящих принципов в области безопасности, которыми руководствуется организация в своей деятельности.
'''Политика безопасности организации''' (англ. organisational security policies) - одно или несколько правил, процедур, практических приемов или руководящих принципов в области безопасности, которыми руководствуется организация в своей деятельности.
 
  
Источник: [[Безопасность информационных технологий. Критерии оценки безопасности информационных технологий]]
+
'''''Источник:''''' [[Безопасность информационных технологий. Критерии оценки безопасности информационных технологий]]
 +
 
 +
2.'''Политика безопасности организации''' - Совокупность правил, процедур или руководящих принципов в области безопасности для некоторой организации.
 +
 
 +
Примечание - Политика может быть также отнесена к какой-либо определенной среде функционирования.
 +
 
 +
'''''Источник:''''' [[ГОСТ Р ИСО/МЭК 15408-1-2012]] - Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель
 
[[Категория: Определения]]
 
[[Категория: Определения]]

Текущая версия на 12:42, 14 ноября 2019

1.Политика безопасности организации (англ. organisational security policies) - одно или несколько правил, процедур, практических приемов или руководящих принципов в области безопасности, которыми руководствуется организация в своей деятельности.

Источник: Безопасность информационных технологий. Критерии оценки безопасности информационных технологий

2.Политика безопасности организации - Совокупность правил, процедур или руководящих принципов в области безопасности для некоторой организации.

Примечание - Политика может быть также отнесена к какой-либо определенной среде функционирования.

Источник: ГОСТ Р ИСО/МЭК 15408-1-2012 - Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель