29
-
parollarni himoyalash siyosati
– parollarni hosil qilish, himoyalash va
almashtirish standartlarini aniqlaydi;
-
masofadan foydalanish siyosati
– tashkilot uchun tashqi hisoblanuvchi
har qanday xostning yoki tarmoqning tashkilot tarmog‘iga ulanish standartlarini
aniqlaydi;
-
xavf-xatarni
baholash
siyosati
–
tijorat hamkorligi bilan
assotsiyatsiyalangan
tashkilot
axborot
infratuzilmasida
xavf-xatarni
identifikatsiyalash, baholash va kamaytirish uchun talablarni aniqlaydi va mas’ul
shaxslarni tayinlaydi;
-
marshrutizator xavfsizligi siyosati
– tashkilot ichki tarmog‘i yoki
faoliyat (mahsulotni tayyorlash) uchun ishlatiladagan marshrutizatorlar va
kommutatorlar uchun xavfsizlikning minimal konfiguratsiyasi standartlarini
aniqlaydi;
-
server xavfsizligi siyosati
– tashkilot ichki tarmog‘i yoki maxsulot
sifatida ishlatiladigan serverlar uchun xavfsizlikning minimal konfiguratsiyasi
standartlarini aniqlaydi;
-
VPN xavfsizligi siyosati
– tashkilot tarmog‘i
bilan IPSec yoki
L2TPVPN ulanishlardan masofadan foydalanish uchun talablarni aniqlaydi;
-
simsiz ulanishlar siyosati
– tashkilot tarmog‘i bilan ulanish uchun
ishlatiladigan simsiz tizim uchun standartlarni aniqlaydi.
Ta’kidlash lozimki, tashkilot qurilishining va faoliyat yuritishining o‘ziga
xos xususiyatlariga bog‘liq holda tashkilotning xavfsizlik siyosati nabori
shakllantiriladi.
Dostları ilə paylaş: