Hiện nay mình đang cần một cuốn sách hay tài liệu về các chuẩn, chính sách cho người dùng của một doanh nghiệp khi tham gia vào mạng( ví dụ như: khi tham gia vào mạng phải join domain,...). Có ai có kinh nghiệm hay kiến thức về vấn đề xây dựng một chuẩn chung cho chính sách bảo mật hay có tài liệu cho mình xin nhé. Thanks nhiều lắm
Announcement
Collapse
No announcement yet.
xây dựng chính sách bảo mật cho công ty!
Collapse
X
-
samplesecurityPolicy.zip
Code:http://rapidshare.com/files/155530717/samplesecurityPolicy.zip
Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417
Email : dangquangminh@vnpro.org
https://www.facebook.com/groups/vietprofessional/
Comment
-
Originally posted by dangquangminh View PostsamplesecurityPolicy.zip
Code:http://rapidshare.com/files/155530717/samplesecurityPolicy.zip
Comment
-
Sẽ không có 2 công ty nào có quy trình an toàn bảo mật thông tin giống nhau vì vậy cũng không có bộ chính sách nào giống với yêu cầu của bạn đâu. Mình nghỉ bạn nên tìm hiểu về Concept Information security Policies, Standard và Procedures cũng như những simples của tác giả. Sau đó bạn cảm thấy phần nào hợp lý thì xây dựng policy cho riêng tổ chức bạn...nhưng thực tế mà nói không đơn giãn chút nào khi nói đến mấy cái thứ này! vì còn rất rất nhiều thứ cần thiết để triển khai và áp dụng policy thành công.
Giáo trình bạn có thể tìm trên mạng:
1. Cuốn Basic: "Information_Security_Policies_and_Procedures. pdf"
Cao hơn nữa: "Information_Security_Management_Handbook.pdf"
Cả hai bạn có thể search trên Internet dễ dàng.
2. Biểu mẫu có sẵn step-by-step "Information Security Roles and Responsibilities Made Easy" nhưng no-free, nếu bạn tìm được thì tuyệt.
Thân.
Comment
Comment