封底:通常被用来为信息安全人士、咨询处、物理安全(法律实施)和其他快速参考项目提供联络信息,也包括编辑和作者的信息。
内文:通讯应该包含大家感兴趣的文章、从信息安全出版物搜集的东西,以及当地出版物的策略摘要、有关安全的活动等。它可能还包含以下内容:
*总结关键策略(每个问题一条,为了避免读者厌倦)。
*总结关键新闻事件(国家、州和地方层次各1-2个)。
*一个安全事件的日历,包括培训会议、介绍和其他活动。
信息安全相关的通告,例如系统的安装、升级、或者新技术和策略的部署。 如何进行,例如
①如何保证病毒定义是最新的
②如何报告一个事件
③如何适当地分类、标注和存储信息
④如何确定电子邮件是否危险
⑤在离开前如何保护办公室(打扫办公桌的策略)
⑥如何避免被入侵者跟踪
关于如何出版通讯的决定将根据组织需求的变化。装潢精美的纸质文件,可能非常昂贵,即使机构拥有自己的复印设备。大一点的组织可能喜欢Adobe( PDF)的复制品,或者使用电子邮件或内部网的HTML资料。
一些公司可能选择创建一个连接用户的HTML站点和电子邮件信箱,而不是传送纸质文件或者送附件。
安全广告画一个安全广告画系列——是让人们在头脑中保持安全意识的一种简单而廉价的方式。见图5 -15中所示的例子。专业制作安全广告画可台邑十分昂贵,内部制作可能是最好的解决方案(但不是简单地拷贝别人的工作)。
一个好的广告画系列有几个关键:
一改变内容使广告画更新
*使其简单,但视觉上有趣
*提供清楚的信息
*提供报告破坏的信息
广告画系列的一个变化是屏幕保护程序的滚动放映。许多现代操作系统允许创建一个交替滚动放映,你能把它设置成为一个屏保。
Trinket项目 这是最为昂贵的安全意识项目之一。Trinkets在每个单位基础上可能化费不是太多,但整个机构都要采用这种方式则代价太大。如图5 -16所示,Trinkets是日常项目,同时需要在上面印上具体的安全信息。