Selasa, 09 November 2010

Enterprise Information Security Program Policy

Enterprise information security policy (EISP) menentukan kebijakan departemen keamanan informasi dan menciptakan kondisi keamanan informasi di setiap bagian organisasi.

Kebijakan Enterprise InfoSec Policy (EISP)

1. Menetapkan strategi, jangkauan dan sifat untuk berbagai area keamanan organisasi
2. Menugaskan tanggungjawab untuk berbagai area infosec
3. Mengembangkan panduan implementasi dan kebutuhan manajemen tentang program infosecc

Komponent EISP
  1. Statement dari tujuan
  2. Unsur keamanan TI
  3. Kebutuhan untuk keamanan TI
  4. Tanggungjawab dan tugas keamanan TI
  5. Standar dan petunjuk acuan TI





Tidak ada komentar:

Posting Komentar