KORPORATIV MUHITDA AXBOROT XAVFSIZLIGI SIYOSATINING NAZARIY ASOSLARI VA AMALIY AHAMIYATI
PDF

Ключевые слова

axborot xavfsizligi, korporativ xavfsizlik, xavfsizlik siyosati, ISO/IEC 27001, risklarni boshqarish, inson omili.

Аннотация

Mazkur tezisda korporativ muhitda axborot xavfsizligi siyosatining nazariy asoslari va uning amaliy ahamiyati tahlil qilinadi. Axborot xavfsizligining asosiy tamoyillari — maxfiylik, yaxlitlik va mavjudlik (CIA triadasi) yoritilib, ularning korporativ boshqaruv tizimidagi o‘rni ochib beriladi. Xalqaro standartlar, xususan ISO/IEC 27001 va ISO/IEC 27002 talablari asosida axborot xavfsizligi siyosatini shakllantirish, joriy etish va boshqarish masalalari ko‘rib chiqiladi. Shuningdek, inson omilining axborot xavfsizligiga ta’siri hamda O‘zbekiston Respublikasida axborot xavfsizligini ta’minlash bo‘yicha yaratilgan me’yoriy-huquqiy baza tahlil qilinadi. Tadqiqot natijalari axborot xavfsizligi siyosatini korporativ strategiyaning ajralmas qismi sifatida shakllantirish zarurligini ko‘rsatadi.

PDF

Библиографические ссылки

O‘zbekiston Respublikasi “Axborot xavfsizligi to‘g‘risida”gi Qonuni, 2022-yil.

O‘zDST 1105:2021. Axborot xavfsizligi menejmenti tizimi. Talablar.

O‘zbekiston Respublikasi Prezidentining PQ–4562-son qarori, 2020-yil.

ISO/IEC 27001:2022. Information Security Management Systems - Requirements.

ISO/IEC 27002:2022. Code of practice for information security controls.

ISO 31000:2018. Risk management — Guidelines.