Buradasın
Bilgi güvenliği standartları ve politikaları nelerdir?
Yazeka
Arama sonuçlarına göre oluşturuldu
Bilgi güvenliği standartları ve politikaları şunlardır:
- Gizlilik (Confidentiality): Bilgilerin yetkisiz erişime karşı korunması 13. Bu ilke, veri şifreleme, çok faktörlü kimlik doğrulama ve veri kaybını önleme gibi yöntemlerle sağlanır 3.
- Bütünlük (Integrity): Bilgilerin yetkisiz değiştirilme veya bozulmasının engellenmesi 13. Dosya izinleri, kimlik yönetimi ve kullanıcı erişim denetimleri bu ilkeyi destekler 3.
- Erişilebilirlik (Availability): Bilgiye, veriye veya bilgi sistemlerine yetkili kişilerin ihtiyaç duyulduğunda erişilebilir olması 13. Güvenli ağ yapılandırmaları ve yedekli sistemler bu ilkeyi sağlar 5.
Uluslararası bilgi güvenliği standartları arasında şunlar yer alır:
- ISO/IEC 27001: Bilgi güvenliği standartlarının gereksinimlerini tanımlar ve risk yönetimi, sürekli iyileştirme süreçlerini kapsar 15.
- NIST SP 800-53: Federal bilgi sistemleri ve organizasyonlar için güvenlik ve gizlilik kontrollerini tanımlar 1.
- PCI DSS: Ödeme kartı bilgilerini işleyen, saklayan ve ileten kuruluşlar için güvenlik standartlarını belirler 1.
Ulusal politikalar ise genellikle aşağıdaki unsurları içerir:
5 kaynaktan alınan bilgiyle göre: