Controlul securității sistemelor informatice

Referat
7/10 (1 vot)
Domeniu: Economie
Conține 1 fișier: doc
Pagini : 14 în total
Cuvinte : 2656
Mărime: 22.72KB (arhivat)
Puncte necesare: 6

Extras din referat

Procesele de asigurare a securitatii sistemelor informatice indeplinesc functia de a proteja sistemele impotriva folosirii, publicarii sau modificarii neautorizate, distrugerii sau pierderii informatiilor stocate.

Securitatea sistemelor informatice este asigurata prin controale logice de acces, care asigura accesul la sisteme, programe si date numai utilizatorilor autorizati.

Elemente de control logic care asigura securitatea sistemelor informatice:

-cerintele de confidentialitatea datelor;

- controlul autorizarii, autentificarii si accesului;

-identificarea utilizatorului si profilele de autorizare;

-stabilirea informatiilor necesare pentru fiecare profil de utilizator;

-controlul cheilor de criptare;

-gestionarea incidentelor, raportarea si masurile ulterioare;

- protectia impotriva atacurilor virusilor si prevenirea acestora;

-firewalls;

-administrarea centralizata a securitatii sistemelor;

-training-ul utilizatorilor;

-metode de monitorizare a respectarii procedurilor I T, teste de intruziune si rapotare.

Obiective de control detaliate

Asigurarea securitatii sistemelor informatice

1. Controlul masurilor de securitate

Securitatea sistemelor informatice trebuie organizata astfel incat sa fie in concordanta cu obiectivele de afaceri ale organizatiei:

-includerea informatiilor legate de evaluarea riscurilor la nivel organizational in proiectarea securitatii informatice;

-implementarea si actualizarea planului de securitate IT pentru a reflecta modificarile intervenite in structura organizatiei;

-evaluarea impactului modificarilor planurilor de securitate IT, si monitorizarea implementarii procedurilor de securitate;

-alinierea procedurilor de securitate IT la procedurile generale ale organizatiei.

2. Identificarea, autentificarea si accesul

Accesul logic la resursele informatice trebuie restrictionat prin implementarea unor mecanisme adecvate de identificare, autentificare si acces, prin crearea unei legaturi intre utilizatori si resurse, bazata pe drepturi de acces.

3. Securitatea accesului on- line la date

Intr-un mediu IT on-line trebuie implementate proceduri in concordanta cu politica de securitate, care presupune controlul securitatii accesului bazat pe necesitatile individuale de accesare, adaugare, modificare sau stergere a informatiilor.

4. Managementul conturilor utilizator

Conducerea organizatiei trebuie sa stabileasca proceduri care sa permita actiuni rapide privind crearea, atribuirea, suspendarea si anularea conturilor utilizator. O procedura formala in raport cu gestionarea conturilor utilizator trebuie inclusa in planul de securitate.

5. Verificarea conturilor utilizator de catre conducere

Conducerea trebuie sa dispuna de o procedura de control care sa verifice si sa confirme periodic drepturile de acces.

6. Verificarea conturilor utilizator de catre utilizatori

Utilizatorii trebuie sa efectueze periodic controale asupra propriilor lor conturi, in vederea detectarii activitatilor neobisnuite.

7. Supravegherea securitatii sistemului

Administratorii sistemului informatic trebuie sa se asigure ca toate activitatile legate de securitatea sistemului sunt inregistrate intr-un jurnal, si orice indiciu referitor la o potentiala violare a securitatii trebuie raportata imediat persoanelor responsabile.

Preview document

Controlul securității sistemelor informatice - Pagina 1
Controlul securității sistemelor informatice - Pagina 2
Controlul securității sistemelor informatice - Pagina 3
Controlul securității sistemelor informatice - Pagina 4
Controlul securității sistemelor informatice - Pagina 5
Controlul securității sistemelor informatice - Pagina 6
Controlul securității sistemelor informatice - Pagina 7
Controlul securității sistemelor informatice - Pagina 8
Controlul securității sistemelor informatice - Pagina 9
Controlul securității sistemelor informatice - Pagina 10
Controlul securității sistemelor informatice - Pagina 11
Controlul securității sistemelor informatice - Pagina 12
Controlul securității sistemelor informatice - Pagina 13
Controlul securității sistemelor informatice - Pagina 14

Conținut arhivă zip

  • Controlul Securitatii Sistemelor Informatice.doc

Alții au mai descărcat și

Protecția și securitatea sistemelor informaționale

1. Prezentarea firmei Informatia este cea care sta la baza oricarei analize economice a unei unitati economice. Informatia este privita ca o...

Mediul extern al SC Agdesy SRL - oportunități și restricții

Analiza macro-mediului intreprinderii Studiul macro-mediului intreprinderii permite depasirea orizontului mediului concurential deoarece...

Întreprinderea în era globalizării

In era globalizarii, specialitii in domeniu vorbesc despre “intreprinderea digitala”, “intreprinderea virtuala” sau “intreprinderea mileniului...

România în ecuația integrării europene

Reforme institutionale si politice in U.E. inaintea procesului de largire. Actuala forma de organizare ce cuprinde 15 tari membre nu mai...

Te-ar putea interesa și

Mutații Semnificative în Fizionomia Războiului Secolului XXI

INTRODUCERE Pe fundalul transformărilor fundamentale determinate de cunoaştere, războiul îşi schimbă fizionomia - concepţia, tipologia, paradigma...

Auditarea Sistemului Informatic

Capitolul 1 Auditul sistemelor informatice, componentă a sistemului de audit 1.1. Definirea şi conceptul auditului sistemelor informatice În...

Auditul de securitate al utilizatorului

INTRODUCERE Spațiul online, caracterizat printr-o lipsă a frontierelor și o dinamică accentuată, generează atât beneficii, cât și o serie de...

Auditul Sistemelor Informatice

CAPITOLUL I AUDITUL SISTEMELOR INFORMATICE Auditul sistemelor informatice reprezintă activitatea de colectare şi evaluare a unor probe pentru a...

Evaluarea Riscurilor și Controlului Aplicațiilor Informatice pentru Managementul Productiei

I.SISTEMUL INFORMATIONAL AL ORGANIZATIEI Sistemul informaţional este un ansamblu structurat de elemente care oferă informaţii celor interesaţi....

Securitatea și Vulnerabilitatea Datelor

1. Securitatea informatică Securitatea informatică a devenit una din compenentele majore ale internetului. Analiştii acestui concept au sesizat o...

Managementul Riscurilor

1. Introducere Astăzi este aproape imposibil să nu auzim sau să nu citim despre riscurile utilizării tehnologiilor informaţionale. Managementul de...

Considerații privind securitatea sistemului informatic

Conceptul de securitate informatica a devenit foarte important in special pentru internet. Analisti au sesizat o contradictie intre nevoia de...

Ai nevoie de altceva?