Les partenaires publicitaires:

Comment créer politiques et procédures des systèmes d'information

Avoir la politique et de la documentation procédurale pour soutenir vos systèmes d'information (SI) opération est vitale pour le fonctionnement efficace et durable de l'ensemble de votre entreprise. Sans documentation, les responsabilités pour le maintien et la protection de la vie privée, l'intégrité et disponibilités en temps de vos informations critiques est à risque en raison de sa dépendance sur les îles de la connaissance de quelques employés.


La tâche de développer ce premier ensemble de politiques et procédures peut être intimidant. Mais avec un peu de planification, de coordination, d'organisation et de déléguer, vous pouvez construire un document de base précieuse qui définit la façon dont votre entreprise gère un actif important: ses informations.

Instructions

  1. Établir un calendrier de rencontre pour l'équipe de développement, qui devrait inclure des représentants des systèmes d'information, sécurité des installations, des opérations commerciales, des ressources humaines et des finances.

  2. Présentez les critères de réussite de base pour un document de politiques et procédures: Il devrait y avoir un système organisé, facile look-up Table des Contents- une approche simple, clair et concis langue- possible, sensible à la réalisation de l'EST missionnaire et la disponibilité des contenus à la gestion , IS et les utilisateurs des services est.



  3. Apportez des informations sur la loi Sarbanes-Oxley (SOX), promulguée en 2002. SOX est la loi qui a officialisé le fonctionnement de l'entreprise interne contrôle pour éviter les scandales tels que l'affaire Enron et Tyco International. Bien que dirigé au sociétés cotées en bourse, il contient des informations utiles sur des sujets à aborder lors de la configuration de vos politiques.

  4. Distribuer et d'examiner des informations sur la norme ISO / IEC 27002: 2005. Ceci est des normes opérationnelles recommandées de l'Organisation pour l'Normes internationales système de gestion de sécurité de l'information d'une entreprise.




  5. Développer un format de document qui comprend une méthode d'énumérer rubriques, les principaux sujets et leurs sous-thèmes. Un format de l'échantillon est fourni en informatique le site Bizmanualz ' & Stratégies réseau, procédures & Formulaires ensemble de l'échantillon.

  6. Réviser ou écrire un énoncé de mission est. Cette déclaration affirme la plus fondamentale est l'objectif. Par example: "IS sert à fixer l'intégrité de l'information de base de l'entreprise de la falsification, l'erreur humaine et les catastrophes naturelles, tout en maintenant la disponibilité des systèmes en continu pour tous les utilisateurs de l'infrastructure informatique."

  7. Dressez la liste des sujets de politique est. Organisez-les en groupes de sujets similaires. Placez chaque grappe de sujets dans une position catégorique, comme la gestion de la sécurité logiciel ou d'informations de contrôle d'accès. Attribuer une politique numéro unique à chaque politique.

  8. Ecrire l'énoncé de politique pour chaque politique. L'énoncé de politique définit la vision de la société des meilleures pratiques. Chaque politique est une règle de comportement, une position que l'organisation engage à.

  9. Écrivez le but et la portée de la politique. Identifier le titre du poste de contrôle chargé de la gestion de la politique. La portée définit les titres d'emploi sont soumis à la directive de la politique.

  10. Ecrire les procédures étape par "Comment" chaque politique doit être mis en œuvre. Il est entraîné par un verbe d'action de premier plan et identifie ce titre d'emploi fait la procédure. Chaque étape doit être suffisamment précise pour communiquer clairement ce qui doit être fait. Mais il devrait également être suffisamment générale pour englober des imprévus. Ces procédures ne sont pas destinés à être au niveau des manuels d'utilisation de systèmes de détail.

» » » » Comment créer politiques et procédures des systèmes d'information