Jump to content

Структура политики безопасности

Структура политики безопасности (или « SPF ») представляет собой набор политик безопасности высокого уровня, в основном затрагивающих правительство Великобритании и его поставщиков. [1] [2]

Структура со временем менялась. Версия 11 была опубликована в октябре 2013 года; он имеет 20 «обязательных требований», сгруппированных в четыре области политики. Ранее в ФГИ было 70 обязательных требований, которые были более подробными и были сгруппированы в 7 направлений: [3]

1: Управление, управление рисками и соблюдение требований
2: Защитная маркировка и контроль активов
3: Кадровая безопасность
4: Информационная безопасность и гарантия
5: Физическая безопасность
6: Борьба с терроризмом
7: Непрерывность бизнеса

Эти обязательные требования являются базовыми и применяются ко всем правительственным ведомствам Великобритании; В некоторых случаях могут применяться более высокие требования. [4] Органы государственного сектора несут ответственность за управление своими собственными техническими рисками безопасности, но могут опираться на опыт и рекомендации, предоставленные CESG и кабинетом министров . Центр защиты национальной инфраструктуры также помогает защитить критически важную инфраструктуру. [5] Министерство обороны имеет свою собственную политику и системы.

SPF заменил Руководство по защитной безопасности . Часть SPF разрабатывается CESG, а часть — кабинета министров . отделом политики безопасности [6]

[ редактировать ]
  1. ^ «Правительство публикует новую структуру политики безопасности» . Повестка дня безопасности. Архивировано из оригинала 22 июля 2012 года . Проверено 14 августа 2011 г.
  2. ^ «Требования к обеспечению информации для трансформационного правительства» (PDF) . ЦЕСГ. Январь 2010 года . Проверено 14 августа 2011 г.
  3. ^ «STREAM для структуры политики безопасности» (PDF) . Управление рисками Acuity. 14 августа 2011 г. Архивировано из оригинала (PDF) 23 июля 2011 г.
  4. ^ «Только каждый пятый взрослый доверяет правительству, чтобы обеспечить безопасность его личных данных» . Парк безопасности. 16 июня 2009 года. Архивировано из оригинала 21 июля 2011 года . Проверено 14 августа 2011 г.
  5. ^ «Стратегия кибербезопасности Соединенного Королевства» (PDF) . Июнь 2009. с. 23. Архивировано из оригинала (PDF) 13 августа 2011 года . Проверено 14 августа 2011 г.
  6. ^ «Отдел «Нет» — блог о конфиденциальности, идентичности и согласии» . 17 февраля 2011 года . Проверено 14 августа 2011 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 931e176494449f100384920c3cdc17d0__1640893140
URL1:https://arc.ask3.ru/arc/aa/93/d0/931e176494449f100384920c3cdc17d0.html
Заголовок, (Title) документа по адресу, URL1:
Security Policy Framework - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)