Polityki i procedury¶
Zbiór polityk, procedur i rekomendacji wspierających zarządzanie bezpieczeństwem informacji w organizacji – od koordynowanego ujawniania podatności i polityki haseł, po polskie opracowania publikacji NIST i przygotowanie do testu penetracyjnego.
-
Ujawnianie podatności
Koordynowane ujawnianie podatności (CVD), rola CERT Polska jako koordynatora i zaufanego pośrednika oraz program CVE.
-
Polskie opracowania publikacji NIST
Narodowe Standardy Cyberbezpieczeństwa – polskie tłumaczenia publikacji NIST i innych organizacji do wykorzystania w polskich organizacjach.
-
Polityka haseł
Skutki słabej polityki haseł oraz zasady budowania polityki chroniącej konta użytkowników i administracyjne.
-
Przygotowanie organizacji do testu penetracyjnego
Praktyczny przewodnik po penteście – od określenia celu, wyboru wykonawcy i ustalenia zakresu po raport i retesty.