Udarbejdelse og håndhævelse af en sikkerhedspolitik
Alle virksomheder bør have en skriftlig sikkerhedspolitik, som alle medarbejdere kender. Mindre virksomheder har måske ikke en IT-funktion eller specialister, der kan udarbejde og håndhæve en sikkerhedspolitik. I de tilfælde er virksomhedsejeren ansvarlig.
En sikkerhedspolitik bør beskrive, hvordan man i virksomheden
- beskytter oplysninger, systemer og netværk mod vira, spyware og anden ondsindet kode
- sikrer internetforbindelsen
- sikrer trådløse opkoblinger og netværk
- installerer og aktiverer firewalls for alle forretningssystemer
- forbinder styresystemer og applikationer
- tager backup af alle vigtige forretningsdata og -oplysninger
- kontrollerer fysisk adgang til computere og netværkskomponenter
- træner medarbejderne i grundlæggende sikkerhedsprincipper
- begrænser medarbejdernes adgang til nødvendige data og oplysninger
- begrænser adgangen til at installere software til administratorer.