Zacznijmy od czegoś lżejszego - czy autorzy tego użytecznego przewodnika po normach 27001 i 27002 (
http://security.practitioner.com/introduction/ ) swą uwagą wstępną komentarza na stronie pod adresem
http://security.practitioner.com/introduction/infosec_7_9_11.htm ("
This is one of the largest sections in the standard") zachęcili Was do policzenia stron, które w
PN-ISO/IEC 17799 Technika informatyczna. Techniki bezpieczeństwa. Praktyczne zasady zarządzania bezpieczeństwem informacji. Copyright by PKN, Warszawa 2007 ma każda z jej części od czwartej do piętnastej? Ja, będąc zmuszony jej materiał podzielić w miarę równo pomiędzy tematy zajęć projektowych od trzeciego do szóstego (
http://www.lemant.user.icpnet.pl/tad/ester4.html ), musiałem uczynić to znacznie wcześniej i mogę teraz podzielić się z Wami efektami tego przeglądu. A więc, po kolei: część 4. - dwie strony, 5. - dwie, 6. - dziesięć, 7. - cztery, 8. - sześć, 9. - siedem, 10. - dwanaście, 11. - siedemnaście, 12. - trzynaście, 13. - pięć, 14. - cztery, 15. - sześć. I rzeczywiście, część
10. Zarządzanie systemami i sieciami pod względem objętości ustępuje tylko części
12. Pozyskiwanie, rozwój i utrzymanie systemów informacyjnych oraz swoistej rekordzistce, czyli części
11. Kontrola dostępu. A teraz, do rzeczy - którą z uwag kontrolnych audytora odnośnie
Zarządzania systemami i sieciami (
http://security.practitioner.com/introduction/infosec_7_9_12.htm ) uważacie za najbardziej istotną, i dlaczego?