108. Turvateadlikkuse programm tuleks evitada kõikidel tasanditel, tippjuhtkonnast kasutajani. Programm peab andma teadmised üleüldise infoturbe poliitika kohta ning katma üleüldise turbeplaani eesmärgid. Programmis peab käsitlema: · informatsiooni kaitse põhivajadusi · turvaintsidentide tähtsust (nii kasutajale kui kogu organisatsioonile) · üleüldise infoturbe poliitika ja riskihalduse strateegia aluseks olevaid eesmärke (koos selgitusega) · infoturbeplaani turvameetmete evitamiseks ja kontrollimiseks · informatsiooni turvaliigitust · andmeomanike kohustusi · turvariketest (nende katsetest) teatamist ja nende uurimise vajadust · volitamata tegevuste tagajärgi · turbe vastavuse kontrollimist · muutuse- ja konfiguratsioonihaldust 109. Infoturbe järeltegevused · hooldus · turvaaudit · seire · intsidentide käsitlus · muutuste haldus 110
Tootmine Raamatupidamine ja aruandlus Personalitöö Tarne- ja jaotusprotsess Millise terminiga nimetatakse suhet inversteeringult saadud kasumi (kahjumi) ja investeeritud summa vahel? Investeeringute tasuvus Milline on IT arenduse väliselt partnerilt sisseostu eelis? IKT osakonnale ei lange enam kogu arendus- ja hooldustöö koormus. Milline lause annab kõige paremini edasi infoturbejuhi rollid ja ülesanded? Valmistuda ette infoturbeplaani ja juhtida selle elluviimist. Firma äriplaan sisaldab järgmist lauset: "Meie allüksused on laiali üle maailma, kõigil on väga erinevad protseduurid ja infosüsteemid. Väga raske on hankida õigeaegset, tõepärast ja võrreldavat infot, mis näitaks firma tulemuslikkust ülemaailmses mastaabis. Kahe aasta jooksul peame leidma sellele olukorrale lahenduse." Millist infosüsteemi tuleks neile selleks eelkõige soovitada? Ettevõtte ressursiplaneerimissüsteem