Ocena:

Obecnie brak opinii czytelników. Ocena opiera się na 4 głosach.
Establish an Insider Threat Program under NISPOM: What the ITPSO, FSO and NISP Contractors Need to Know
Ustanowienie programu dotyczącego zagrożeń wewnętrznych w ramach NISPOM koncentruje się na ochronie informacji niejawnych. Odpowiada również na pytanie, które zadawało tak wiele osób.
⬤ Jeśli mamy NISPOM, dlaczego potrzebujemy programu zagrożeń wewnętrznych?
⬤ Jeśli NISPOM jest tak dokładny, jak wyglądałby dodatkowy program ochrony przed zagrożeniami wewnętrznymi?
Większość organizacji rozwiązuje ten problem poprzez śledzenie pracowników lub raportowanie aktywności online.
Po zadaniu powyższych pytań zalecamy inne rozwiązanie. Oczywiście rozwiązania do raportowania pracowników i śledzenia aktywności są ważne i stanowią część rozwiązania, ale nie powinny być celem końcowym.
Ta książka zaleca inną aplikację, którą można łatwo wdrożyć zarówno w celu rozwiązania kwestii zagrożeń wewnętrznych, jak i wykazania zgodności.
Książka "Establishing an Insider Threat Program Under NISPOM" została napisana przede wszystkim z myślą o sprawdzonych wykonawcach z sektora obronnego, którzy chcą spełnić wymagania programu Insider Threat pod nadzorem rządu USA (Defense Counterintelligence and Security Agency (DCSA)).
Nasze zalecane podejście i praktyki pomagają zmniejszyć podatność na zagrożenia bez negatywnego wpływu na siłę roboczą. Nauczysz się być innowacyjny w swoim podejściu, a także wykorzystywać najlepsze praktyki branżowe w celu uzyskania bardziej efektywnego ITP. Rozwiązania te obejmują podejście systemowe, które spełnia następujące kryteria
⬤ Dokumentowanie tego, co należy chronić.
⬤ Ustanowienie środków zaradczych w celu ograniczenia dostępu.
⬤ Spełnienie wymagań dotyczących raportowania nieautoryzowanego dostępu.
⬤ Przeszkolenie pracowników.
Ta książka zawiera narzędzia i szablony, które można natychmiast wykorzystać do dokumentowania postępów i demonstrowania programu podczas przeglądów.
Książka zawiera
⬤ Szablony, narzędzia i produkty związane z programem zagrożeń wewnętrznych.
⬤ Przykładowe certyfikaty szkoleniowe.
⬤ Arkusze kalkulacyjne do dokumentowania ryzyka.