A. Definisi Issue-specific security policies
Menyediakan secara rinci, petunjuk sasaran untuk menginstruksikan organisasi didalam penggunaan system teknologi yg “secure”- Mulai dengan intro pada filosopi teknologi organisasi
- Dipakai untuk melindungi karyawan & organisasi dari inefficiency/ambiguitas
- Dokumen bagaimana sistem basis technology yang dikendalikan
- Identifikasi proses & otoritas
- Dipakai untuk mengganti kerugian organisasi
- Karena penggunaan sistem yg tidak sah atau tdk sesuai
B. Komponen Issue-specific security policies
- Jangkauan dan yg dapat dipakai
- Definisi teknologi yg dialamatkan
- Tanggung jawab
akses otoritas & pemakaian peralatan :
- Akses pemakai
- Adil & pengguna bertanggung jawab
- Proteksi Privacy
Pemakaian peralatan yg dilarang :
- Mengganggu atau penyalahgunaan
- Penggunaan kejahatan
- Menyerang atau mengganggu Materials
- Hak cipta, Lisensi, atau hak milik orang lain
- Pembatasan lain
Manajemen sistem :
- Manajemen material yg disimpan
- Monitoring majikan
- Virus Protection
- Physical Security
- Encryption
sumber : (afenprana.files.wordpress.com/2009/01/05ksifo-kebijakankeamanan.ppt)
C. Element Issue-specific security policies
- Jenis kebijakan yang ahli keamanan komputer merujuk sebagai dipaksakan oleh kontrol teknis sistem serta manajemen dan pengendalian operasional.
- Secara umum, kebijakan yang ditetapkan oleh manajer. Namun, dalam beberapa kasus, suatu kelompok (misalnya, papan kebijakan intra-organisasi) dapat mengaturnya.
- Sistem A mengacu pada koleksi seluruh proses, baik yang dilakukan secara manual dan yang menggunakan komputer (misalnya, petunjuk pengumpulan data dan manipulasi komputer berikutnya), yang melakukan suatu fungsi. Ini mencakup sistem aplikasi baik dan sistem pendukung, seperti jaringan.
- Hal ini penting untuk diingat kebijakan yang tidak diciptakan dalam ruang hampa. Sebagai contoh, adalah penting untuk memahami misi sistem dan bagaimana sistem ini dimaksudkan untuk digunakan. Selain itu, pengguna dapat memainkan peran penting dalam menetapkan kebijakan.
sumber : http://windowsecurity.com/whitepapers/Internet_Security_Policy__Introduction.html