Andmeturve konspekt / kokkuvõte
· Turvarikete tõenäosuste hindamine - põhjalik inventuur/riskianalüüs oma varade kohta;
millised ohud võivad mõjutada meie andmebaase?; järgmine aeg, millal probleeme võib
tekkida, on UNIX-time'i lõpp aastal 2038
· Oodatava kahju hindamine - riskianalüüs
UNIXis ajatemplid arvudena
Turvapoliitika
· Ootused infosüsteemi korrektseks kasutamiseks - milleks me oma infosüsteeme üldse
kasutame
· Protseduurid turvaintsidentide ärahoidmiseks
· Protseduurid turvaintsidentidele reageerimiseks - kellele teatada (töö sisekorra eeskirjas)
· Igale objektile on määratud turbe eest vastutaja
· Aluseks igasugusele infoturbealasele tegevusele asutuses - millised on turvanõuded?
isikuandmete käitlemine jms; osad nõuded tulenevad seadusest (osa andmeid tuleks
talletada krüpteeritud kujul)
· Turvalisus on protsess, mitte valmis saav asi. Seetõttu on ka turvapoliitika iteratiivselt
uuenev.