Mis on andmeturve?
käsitledes näiteks konfidentsiaalsete materjalide kasutamise reegleid.
Varad ja inimesed
Kui on selgeks tehtud, et asutuse töös on arvutisüsteemi varad elulise tähtsusega, oleks järgmine
samm tööprotsessis osalevate infovarade ja inimeste defineerimine. Personali osas tuleb panna
paika inimeste kohustused ja volitused turvanõuete tagamisel ning tundliku infoga
ümberkäimisel, sellega seoses ka koostada turvaeeskirjad ja neid inimestele tutvustada. Kindlasti
ei tohiks turvaeeskirjad olla liiga keerulised ja ülepaisutatud, kuna praktika näitab, et liiga
keerulisi eeskirju hakatakse paratamatult ignoreerima. Tuleb ka jälgida, et volitused kuuluksid
tõesti ainult neile, kellele ette nähtud, ja et oleks efektiivselt võimalik volitusi tühistada (nt.
vallandamise korral inimese kasutajakonto sulgeda).
Kõrgendatud turvalisusnõuetega keskkonnas võib olla vajalik töötajate usaldatavuse kontroll ja
analüüs