Кто должен утверждать политики информационной безопасности?
Кто должен утверждать политики информационной безопасности?«Политика безопасности – это документ, который никто не читает, пока не произойдёт инцидент. А после инцидента оказывается, что никто не знает, кто его должен был подписать.»Эта цитата — не шутка, а диагноз.
«Политика безопасности – это документ, который никто не читает, пока не произойдёт инцидент. А после инцидента оказывается, что никто не знает, кто его должен был подписать.»Эта цитата — не шутка, а диагноз.
См. также: Невозможно доказать отсутствие бэкдоров, но можно управлять рисками; Парадокс ломающейся защиты.