Политика сетевой безопасности - Network security policy

А политика сетевой безопасности (NSP) - это общий документ, в котором изложены правила для компьютерная сеть доступа, определяет, как применяются политики, и излагает некоторые из основных архитектур компании безопасность / сетевая безопасность среда. Сам документ обычно состоит из нескольких страниц и написан комитетом. Политика безопасности выходит далеко за рамки простой идеи «не подпускать злоумышленников». Это очень сложный документ, предназначенный для управления доступом к данным, сеть -просмотр привычки, использование пароли и шифрование, электронное письмо навесное оборудование и многое другое. Он определяет эти правила для отдельных лиц или групп лиц во всей компании.

Политика безопасности должна не допускать злонамеренных пользователей, а также обеспечивать контроль над потенциально опасными пользователями в вашей организации. Первым шагом в создании политики является понимание того, какая информация и услуги доступны (и для каких пользователей), каков потенциальный ущерб и существует ли уже какая-либо защита для предотвращения злоупотребления.

Кроме того, политика безопасности должна диктовать иерархию разрешений доступа; то есть предоставлять пользователям доступ только к тому, что необходимо для выполнения их работы.

Хотя написание охранного документа может оказаться серьезным делом, хорошее начало может быть достигнуто, если использовать шаблон. Национальный институт стандартов и технологий предоставляет руководство по политике безопасности.

Политики могут быть выражены в виде набора инструкций, которые могут быть поняты специалистами специального назначения. сетевое оборудование предназначен для защиты сети.

Смотрите также

внешняя ссылка