Читать книгу INFORMATIONSSICHERHEIT kompakt, effizient und unter Kontrolle - Jens Libmann - Страница 23

Aktualisierungsmethodik

Оглавление

Alle Bestimmungen der InfSec-Policy sind regelmäßig auf Vollständigkeit und Richtigkeit zu prüfen und laufend am aktuellen Stand zu halten. Üblicherweise ist der Eigentümer des Dokuments, der für dessen Aktualisierung, Wartung und Publikation zuständig ist, identisch mit jener Stelle, der die Verantwortung übertragen wurde. Änderungen am Inhalt dürfen nur durch sie vorgenommen werden! Wenn diese Regel nicht beachtet wird, existiert binnen kürzester Zeit ein unübersehbarer Wirrwarr an Richtlinien.

Auf dringenden Änderungsbedarf muss rasch reagiert und nötigenfalls das Dokument vom Verantwortlichen schnell geändert werden. Ist dies nicht der Fall, besteht die Gefahr, dass Betroffene eigenständig einen Weg suchen, um ihr Problem zu lösen. Auch das kann mit einer Umgehung des Sicherheitsgedankens einhergehen und damit Risiken hervorrufen.

INFORMATIONSSICHERHEIT kompakt, effizient und unter Kontrolle

Подняться наверх