2005Medical Entomology and ZoologyRequires access

Security Policies and Procedures: Principles and Practices

Sari Stern Greene

Open publisher page 25 citations

Abstract

Preface Part One: Introduction to Policy 1. Policy Defined 2. Policy Elements Part Two: Information Security Policy Regulations and Framework 3. Information Security Policy Framework 4. Organizational Security Policies & Procedures 5. Asset Classification and Control Policies & Procedures 6. Personnel Security Policies & Procedures 7. Physical and Environmental Security Policies & Procedures 8. Communications and Operations Management Policies & Procedures 9. Access Control Policies & Procedures 10. Systems Development and Maintenance Policies & Procedures 11. Disaster Recovery and Business Continuity Policies & Procedures & Procedures Part Three: Sector Specific Policy 12. Information Security Regulatory Compliance for the Financial Sector 13. Information Security Regulatory Compliance for Healthcare 14. Information Security Regulatory Compliance for Critical Infrastructure 15. Information Security Policies and Procedures for Small Businesses Appendix A: Resources for Information Security Professionals Appendix B: Employee Information Security Policy Affirmation Agreement Glossary References Index

About this research paper

What this paper is about

Preface Part One: Introduction to Policy 1. Policy Defined 2. Policy Elements Part Two: Information Security Policy Regulations and Framework 3. Information Security Policy Framework 4. Organizational Security Policies & Procedures 5. Asset Classification and Control Policies & Procedures 6. Personnel Security Policies & Procedures 7. Physical and Environmental Security Policies & Procedures 8. Communications and Operations Management Policies & Procedures 9. Access Control Policies & Procedures 10. Systems Development and Maintenance Policies & Procedures 11. Disaster Recovery and Business Continuity Policies & Procedures & Procedures Part Three: Sector Specific Policy 12. Information Security Regulatory Compliance for the Financial Sector 13. Information Security Regulatory Compliance for Healthcare 14. Information Security Regulatory Compliance for Critical Infrastructure 15. Information Security Policies and Procedures for Small Businesses Appendix A: Resources for Information Security Professionals Appendix B: Employee Information Security Policy Affirmation Agreement Glossary References Index

Why it matters

OpenAlex reports 25 citations for this work. Citation counts describe recorded attention and do not establish research quality.

Key contribution

A contribution statement is not available in the OpenAlex record.

Method / approach

Method details are not available in the OpenAlex metadata.

Main findings

Findings are not separately available in the OpenAlex metadata.

Limitations

Limitations are not available in the OpenAlex metadata.

Applications

Application details are not available in the OpenAlex metadata.

Available abstract

Preface Part One: Introduction to Policy 1. Policy Defined 2. Policy Elements Part Two: Information Security Policy Regulations and Framework 3. Information Security Policy Framework 4. Organizational Security Policies & Procedures 5. Asset Classification and Control Policies & Procedures 6. Personnel Security Policies & Procedures 7. Physical and Environmental Security Policies & Procedures 8. Communications and Operations Management Policies & Procedures 9. Access Control Policies & Procedures 10. Systems Development and Maintenance Policies & Procedures 11. Disaster Recovery and Business Continuity Policies & Procedures & Procedures Part Three: Sector Specific Policy 12. Information Security Regulatory Compliance for the Financial Sector 13. Information Security Regulatory Compliance for Healthcare 14. Information Security Regulatory Compliance for Critical Infrastructure 15. Information Security Policies and Procedures for Small Businesses Appendix A: Resources for Information Security Professionals Appendix B: Employee Information Security Policy Affirmation Agreement Glossary References Index

Key concepts: Information security standards, Certified Information Security Manager, Information security management, Asset (computer security), Security policy, Information security, Security information and event management, Network security policy

Related papers

Back to paper searchBrowse research topicsOriginal source
Security Policies and Procedures: Principles and Practices — Research Paper | ScholarLens