TPT Andmeturbe eksami küsimused ja vastused 2011
2. Turvaeesmärgid ja -põhimõtted
· eesmärgid
· põhimõtted
3. Turbe organisatsioon ja infrastruktuur
· kohustused
· (konkreetsete alamsüsteemide) turvapoliitikad
· turvaintsidentidest teatamine
106. Infoturbe ametniku kohustused
· infoturbe programmi täitmise järelevalve
· side infoturbe foorumiga ja üleüldise turbe ametnikuga
· intsidentide uurimise koordineerimine
· üldise turvateadlikkusprogrammi juhtimine
· Konkreetsete IT projektide turbe ametnike (kui neid on) pädevuse määramine
107. Infoturbeplaan on dokument, mis määratleb IT süsteemi turvapoliitika teostamiseks sooritamisele kuuluvad toimingud
Peab hõlmama:
· üldise turvaarhitektuuri ja lahenduse
· ülevaate IT süsteemi vastavusest organisatsiooni turvaeesmärkidele
· hinnangulistele riskidele vastavate turvameetmete piiritluse (juhtkonna poolt kehtestatult)