Loading article…
ネットワークセキュリティポリシー(NSP )は、コンピュータネットワークアクセスのルールを概説し、ポリシーの適用方法を決定し、企業のセキュリティ/ネットワークセキュリティ環境の基本的なアーキテクチャの一部を説明する一般的な文書です。[1]文書自体は通常数ページの長さで、委員会によって作成されます。
セキュリティポリシーは、データアクセス、Web閲覧習慣、パスワードの使用、暗号化、電子メールの添付ファイルなどを管理することを目的とした複雑な文書です。企業全体の個人または個人のグループに対してこれらのルールを指定します。[ 2]ポリシーは、ネットワークのセキュリティ保護専用のネットワークハードウェアが理解できる一連の指示として表現できます。
セキュリティ ポリシーは、悪意のあるユーザーを排除するとともに、組織内の潜在的に危険なユーザーを制御する必要があります。
ネットワーク セキュリティ ポリシーを作成するときは、どのような情報とサービスがどのユーザーに利用可能か、また、損害の可能性はどの程度か、悪用を防止するための保護がすでに実施されているかどうかを把握することが重要です。さらに、セキュリティ ポリシーでは、アクセス権限の階層を規定し、作業の完了に必要なアクセスのみをユーザーに許可する必要があります。米国国立標準技術研究所は、セキュリティ ポリシー ガイドラインの例を提供しています。
参照
参考文献
- ^ 「ネットワークセキュリティポリシー | Semantic Scholar」www.semanticscholar.org . 2020年12月13日閲覧。
- ^ 「ネットワークセキュリティポリシー | ヴィラノバ大学」www1.villanova.edu . 2020年12月13日閲覧。
外部リンク
- 米国国立標準技術研究所のコンピュータ セキュリティ リソース センター
- ウィスコンシン州マディソン市のネットワーク セキュリティ ポリシーと手順に関する文書
