Xây dựng chính sách bảo mật thông tin: Tiếp cận nghiên cứu tình huống

( 0 đánh giá )
Miễn phí

Phân tích 6 lĩnh vực trọng tâm trong ISP: quản lý mật khẩu, sử dụng email, Internet, mạng xã hội, điện toán di động và xử lý thông tin.

  • Đánh giá mức độ trưởng thành của từng lĩnh vực theo thang điểm từ 0 đến 3, cho thấy nhiều điểm yếu trong chính sách hiện hành.
  • - Phỏng vấn các quản lý IT phân tán cho thấy sự thiếu nhận thức và không tham gia vào quá trình xây dựng ISP.
  • - Chính sách hiện tại thiếu hướng dẫn cụ thể, gây ra các hành vi rủi ro như mở email đáng ngờ, sử dụng phần mềm trái phép, truy cập mạng không an toàn.
  • - Đề xuất cải thiện định dạng ISP, tăng cường chương trình nâng cao nhận thức và sự tham gia của các quản lý IT địa phương.
  • - Kết luận: cần định dạng lại ISP để dễ hiểu, dễ tuân thủ và phù hợp với thực tiễn sử dụng hạ tầng CNTT trong tổ chức.