Ein Dokument, das die Sicherheitsrichtlinien und -verfahren einer Organisation festlegt.
Ausführliche Erklärung
Eine Security Policy beschreibt die Sicherheitsstandards und -anforderungen, die in einer Organisation zur Gewährleistung der Vertraulichkeit, Integrität und Verfügbarkeit von Informationen erforderlich sind. Diese Richtlinie umfasst Zugriffssteuerungen, Passwortanforderungen, Verschlüsselungsstandards und Verfahren zur Reaktion auf Sicherheitsvorfälle.
Bezug zur ISO/IEC 27001:2022: Abschnitt 5.2 und Anhang A 5.1 (Informationssicherheitsrichtlinien)
← Alle Begriffe mit S