Аннотация
Mazkur tezisda korporativ muhitda axborot xavfsizligi siyosatining nazariy asoslari va uning amaliy ahamiyati tahlil qilinadi. Axborot xavfsizligining asosiy tamoyillari — maxfiylik, yaxlitlik va mavjudlik (CIA triadasi) yoritilib, ularning korporativ boshqaruv tizimidagi o‘rni ochib beriladi. Xalqaro standartlar, xususan ISO/IEC 27001 va ISO/IEC 27002 talablari asosida axborot xavfsizligi siyosatini shakllantirish, joriy etish va boshqarish masalalari ko‘rib chiqiladi. Shuningdek, inson omilining axborot xavfsizligiga ta’siri hamda O‘zbekiston Respublikasida axborot xavfsizligini ta’minlash bo‘yicha yaratilgan me’yoriy-huquqiy baza tahlil qilinadi. Tadqiqot natijalari axborot xavfsizligi siyosatini korporativ strategiyaning ajralmas qismi sifatida shakllantirish zarurligini ko‘rsatadi.
Библиографические ссылки
O‘zbekiston Respublikasi “Axborot xavfsizligi to‘g‘risida”gi Qonuni, 2022-yil.
O‘zDST 1105:2021. Axborot xavfsizligi menejmenti tizimi. Talablar.
O‘zbekiston Respublikasi Prezidentining PQ–4562-son qarori, 2020-yil.
ISO/IEC 27001:2022. Information Security Management Systems - Requirements.
ISO/IEC 27002:2022. Code of practice for information security controls.
ISO 31000:2018. Risk management — Guidelines.