Book
Infoturbe nõuded (EN ISO 19650-5)
Infoturbe nõuded (EN ISO 19650-5)
Adopting a security minded approach (open and shared data)
Develop a security management plan
Turvahaldusplaan peaks sisaldama:
- andmete ettevalmistamise, avaldamise, säilitamise ja levitamise põhimõtteid ja protsesse, võttes arvesse kõiki asjakohaseid seadusandlikke või regulatiivseid nõudeid;
- järelevalve, auditeerimise ja ülevaatuse korda;
- turvarikkumiste ja intsidentide käsitlemise plaani;
- kolmandatele isikutele, kes kavatsevad andmeid jagada, teabe edastamise protsessi, sealhulgas nõutavate lepinguliste või litsentsimismeetmete ülevaadet.
Sarnaselt turvastrateegiaga tuleb luua sobiv mehhanism turvalisuse juhtimiskava perioodiliseks läbivaatamiseks.