Contents ...
udn網路城邦
資訊安全:A Proposed Document Format for Security Policy
2009/10/28 21:22
瀏覽1,132
迴響0
推薦1
引用0
A Proposed Document Format for Security Policy
筆者在看過幾份 security policy 之後,草擬出一份可做為記錄 security policy 之用的文件格式,它包含了七個小節,分別為:
  1. Purpose
  2. Scope
  3. Policy Statement
  4. Reference
  5. Enforcement
  6. Definition
  7. Revision History

至於各節的內容重點為何,請參考圖 2.4-1。

此外,有一本書叫做 "Writing Security Policy Made Easy",在 Amazon 上的讀者評價很高,有需要的讀者不妨買來或借來研讀一番,之後再自行擬定更為完備的格式。

 
有誰推薦more