Политика информационной безопасности для ИС: что в ней действительно нужно, а что обычно раздувают зря
Политику информационной безопасности любят либо переоценивать, либо недооценивать. В одном случае из неё пытаются сделать главный документ обо всём сразу: от принципов защиты до описания ролей, журналов, резервного копирования, схем, технических мер и реакций на инциденты. В другом — превращают её в короткий декларативный лист с общими фразами, который формально существует, но реально ни на…
