![]() | Серія “Поради щодо виконання вимог стандарту з управління інформаційною безпекою в повсякденні" |
Той, хто хоч колись пробував впроваджувати 👣 систему управління інформаційною безпекою, завжди стикався з проблемою, що всі тексти офіційних документів надто складні для розуміння.
Точніше, вони зрозумілі тільки тим, хто їх пише. 🙃
З всіма ціми "термінами" та "визначеннями" складно розібратися не тільки звичайним людям — нашим співробітникам — а й фахівцям, і тому доводиться
А уявимо, якщо це все треба пояснити не дорослим, а дітям?
Як би Ви пояснювали такі непристойні для дитячого вуха речі?
Дитинча одразу безкомпромісно заявить:
— Йдіть, Ви, дядечко (тітонько)!

Отже спробуємо!
🔒 1. Контроль доступу
— Дитинко, ніхто не повинен лазити в твої шухлядки!
— Доступ має надаватись лише за принципом найменших повноважень. І з чистими руками.
🧣 2. Політика чистого столу
— Коли йдеш гратись — прибери стіл!
— Навіть якщо нічого не їв, все одно протри!
— І ноут не залишай — хтось натисне не туди!
📖 3. Навчання користувачів
— Папа (мама) тебе вчить-вчить, бо знає, що в житті всяке буває.
— От ти забув пароль — а бабця пам’ятає, бо записала в блокнотик з кодовим словом "компот".
📦 4. Управління активами
— Все, що ти залишив у бабці — тепер під обліком!
— Іграшки, носочки, зубна щітка — все в реєстрі.
— Щось загубив? — відповідальний ти сам!
🔐 5. Контроль доступу до систем
— Якщо хочеш дивитись мультики — спочатку скажи пароль.
— А я подумаю, пускати тебе в YouTube чи ні.
🧵 6. Управління змінами
— Якщо хочеш щось пришити чи обрізати — спочатку запиши в журнал змін!
— Потім зробимо тест, і лише після цього — прошиваємо ляльку!
☎️ 7. Інцидент-менеджмент
— Якщо щось впало, розлилось, розбилось — не ховай, а повідом одразу!
— Бо тоді папа з мамою ще й навчать, як з інцидентами поводитись.
— А хто приховав — той сам усуває загрозу!
🛡️ 8. Резервне копіювання
— Завжди роби копію — уроків, малюнків, навіть улюбленого пиріжка.
— Бо одного разу прийде кіт — і нічого не залишиться!