В первую очередь организация должна работать, а затем уже заботиться о безопасности:
Если организация предоставляет своим сотрудникам определенные ресурсы, она должна иметь возможность контроля их использования:
Если у организации появилась локальная сеть, это означает, что она начала использовать компьютеры в производственном процессе:
К разработке и использованию процедур тестирования механизмов безопасности допускаются только специалисты по информационной безопасности:
Компании, занимающиеся информационной безопасностью, предлагают сертификацию специалистов по своим конкретным продуктам:
Наличие у специалиста сертификата означает, что при наличии необходимой литературы, времени и технической базы он сможет подойти к решению практического вопроса лучше, чем другой неподготовленный специалист:
Пользователь может иметь возможность использовать все сервисы и возможности в локальной сети:
Правила информационной безопасности для разных категорий пользователей должны быть одинаковы:
Рекомендации по вопросам размещения, взаимодействия и подчинения службы безопасности зависят от множества факторов конкретного предприятия:
Сертификаты специалистов по информационной безопасности утверждаются только фирмами, специализирующимся по соответствующим направлениям:
Следует определить, где в штатной структуре предприятия должна размещаться служба информационной безопасности и как она будет взаимодействовать с другими подразделениями:
Следует полностью разделить работу специалистов по безопасности и администраторов и запрещать им контролировать работу друг друга:
Специалист по информационной безопасности должен знать особенности операционных систем и наиболее употребительных языков программирования:
Специалист по информационной безопасности должен иметь квалификацию системного администратора:
Специалисты информационной безопасности имеют доступ в систему:
Топ-менеджер организации может полностью полагаться на выводы и рекомендации руководителя службы информационной безопасности и считать эти вопросы самыми главными для жизнедеятельности фирмы:
Уполномоченным сотрудникам службы безопасности можно просматривать электронную почту работников предприятия: