Tytuł pozycji:
Zarządzanie zabezpieczeniem systemu informacyjnego
Opisano metody tworzenia polityki zabezpieczenia systemu informacyjnego przedsiębiorstwa w oparciu o procesy zarządzania zabezpieczeniem. Zarządzanie zabezpieczeniem podzielono na procesy: planowania, implementacji i eksploatacji. Przedyskutowano cele i strategie poszczególnych procesów zarządzania zabezpieczeniem, ze szczególnym uwzględnieniem analizy ryzyka dla systemów informacyjnych.
A method of creating a corporate IT security policy based on processes of security management has been described. Security management has been divided into three subprocesses: planning, implementing and operating. Objectives and strategies for specific security management processes have been discussed. Risk analysis for information systems has been considered in details.