تبلیغات
IT , دنیای رایانه و گوشی همراه - ISMS چیست؟

،:|" الهم عجل الوالیك الفرج "|:، فرا رسیدن ماه محرم و صفر ایام سوگواری را تسلیت عرض میکنیم

 
 

کانال تلگرامی ما https://telegram.me/myCreativity
ISMS چیست؟


سیستم مدیریت امنیت اطلاعات یا Information Security Management System سیستمی برای پیاده سازی کنترل های امنیتی می باشد که با برقراری زیرساخت های مورد نیاز ایمنی اطلاعات را تضمین می نماید. مدل PDCA ساختاری است که در پیاده سازی ISMS بکار برده می شود و ISMS زیربنای BS7799 می باشد .

BS7799 حفاظت از اطلاعات را در سه مفهوم خاص یعنی قابل اطمینان بودن اطلاعات (Confidentiality) و صحت اطلاعات (Integrity) و در دسترس بودن اطلاعات (Availability) تعریف می کند .

برای داشتن سازمانی با برنامه و ایده آل ، هدفمند کردن این تلاش ها برای رسیدن به حداکثر ایمنی امری است که باید مدنظر قرار گیرد .
استاندارد BS7799 راهکاری است که اطلاعات سازمان و شرکت را دسته بندی و ارزش گذاری کرده و با ایجاد سیاستهای متناسب با سازمان و همچنین پیاده سازی ۱۲۷ کنترل مختلف، اطلاعات سازمان را ایمن می سازد. این اطلاعات نه تنها داده های کامپیوتری و اطلاعات سرور ها بلکه کلیه موارد حتی نگهبان سازمان یا شرکت رادر نظر خواهد گرفت .

سیستم مدیریت امنیت اطلاعات یا Information Security Management System سیستمی برای پیاده سازی کنترل های امنیتی می باشد که با برقراری زیرساخت های مورد نیاز ایمنی اطلاعات را تضمین می نماید. مدل PDCA ساختاری است که در پیاده سازی ISMS بکار برده می شود و ISMS زیربنای BS7799 می باشد .

BS7799 حفاظت از اطلاعات را در سه مفهوم خاص یعنی قابل اطمینان بودن اطلاعات (Confidentiality) و صحت اطلاعات (Integrity) و در دسترس بودن اطلاعات (Availability) تعریف می کند .

برای داشتن سازمانی با برنامه و ایده آل ، هدفمند کردن این تلاش ها برای رسیدن به حداکثر ایمنی امری است که باید مدنظر قرار گیرد .
استاندارد BS7799 راهکاری است که اطلاعات سازمان و شرکت را دسته بندی و ارزش گذاری کرده و با ایجاد سیاستهای متناسب با سازمان و همچنین پیاده سازی ۱۲۷ کنترل مختلف، اطلاعات سازمان را ایمن می سازد. این اطلاعات نه تنها داده های کامپیوتری و اطلاعات سرور ها بلکه کلیه موارد حتی نگهبان سازمان یا شرکت رادر نظر خواهد گرفت .

آیا امنیت ۱۰۰% امکانپذیر است؟
با پیشرفت علوم کامپیوتری و همچنین بوجود آمدن ابزارهای جدید Hack و Crack و همچنین وجود صدها مشکل ناخواسته در طراحی نرم افزارهای مختلف و روالهای امنیتی سازمان ها ، همیشه خطر حمله و دسترسی افراد غیرمجاز وجود دارد. حتی قوی ترین سایتهای موجود در دنیا در معرض خطر افراد غیرمجاز و سودجو قرار دارند. ولی آیا چون نمی توان امنیت ۱۰۰% داشت باید به نکات امنیتی و ایجاد سیاستهای مختلف امنیتی بی توجه بود؟

فوائد استاندارد BS7799 و لزوم پیاده سازی :
استاندارد BS7799 قالبی مطمئن برای داشتن یک سیستم مورد اطمینان امنیتی می باشد. در زیر به تعدادی از فوائد پیاده سازی این استاندارد اشاره شده است :

اطمینان از تداوم تجارت و کاهش صدمات توسط ایمن ساختن اطلاعات و کاهش تهدیدها
اطمینان از سازگاری با استاندارد امنیت اطلاعات و محافظت از داده ها
قابل اطمینان کردن تصمیم گیری ها و محک زدن سیستم مدیریت امنیت اطلاعات
ایجاد اطمینان نزد مشتریان و شرکای تجاری
امکان رقابت بهتر با سایر شرکت ها
ایجاد مدیریت فعال و پویا در پیاده سازی امنیت داده ها و اطلاعات
بخاطر مشکلات امنیتی اطلاعات و ایده های خود را در خارج سازمان پنهان نسازید

مراحل ایجاد سیستم مدیریت امنیت اطلاعات (ISMS)

ایجاد و تعریف سیاست ها :
در این مرحله ایجاد سیاستهای کلی سازمان مدنظر قراردارد. روالها از درون فعالیت شرکت یا سازمان استخراج شده و در قالب سند و سیاست امنیتی به شرکت ارائه می شود. مدیران کلیدی و کارشناسان برنامه ریز نقش کلیدی در گردآوری این سند خواهند داشت .

تعیین محدوده عملیاتی :
یک سازمان ممکن است دارای چندین زیرمجموعه و شاخه های کاری باشد لذا شروع پیاده سازی سیستم امنیت اطلاعات کاری بس دشوار است . برای جلوگیری از پیچیدگی پیاده سازی ، تعریف محدوده و Scope صورت می پذیرد . Scope می تواند ساختمان مرکزی یک سازمان یا بخش اداری و یا حتی سایت کامپیوتری سازمان باشد. بنابراین قدم اول تعیین Scope و الویت برای پیاده سازی استاندارد امنیت اطلاعات در Scope خواهد بود. پس از پیاده سازی و اجرای کنترل های BS7799 و اخذ گواهینامه برای محدوده تعیین شده نوبت به پیاده سازی آن در سایر قسمت ها می رسد که مرحله به مرحله اجرا خواهند شد

برآورد دارایی ها و طبقه بندی آنها :
برای اینکه بتوان کنترل های مناسب را برای قسمت های مختلف سازمان اعمال کرد ابتدا نیاز به تعیین دارایی ها می باشیم. در واقع ابتدا باید تعیین کرد چه داریم و سپس اقدام به ایمن سازی آن نماییم. در این مرحله لیست کلیه تجهیزات و دارایی های سازمان تهیه شده و باتوجه به درجه اهمیت آن طبقه بندی خواهند شد .

ارزیابی خطرات :
با داشتن لیست دارایی ها و اهمیت آن ها برای سازمان ، نسبت به پیش بینی خطرات اقدام کنید. پس از تعیین کلیه خطرات برای هر دارایی اقدام به تشخیص نقاط ضعف امنیتی و دلایل بوجود آمدن تهدیدها نمایید و سپس با داشتن اطلاعات نقاط ضعف را برطرف سازید و خطرات و تهدیدها و نقاط ضعف را مستند نمایید .

مدیریت خطرات :
مستندات مربوط به خطرات و تهدید ها و همچنین نقاط ضعف امنیتی شما را قادر به اتخاذ تصمیم درست و مؤثر برای مقابله با آنها می نماید .

انتخاب کنترل مناسب :
استاندارد BS7799 دارای ۱۰ گروه کنترلی می باشد که هرگروه شامل چندین کنترل زیرمجموعه است بنابراین در کل ۱۲۷ کنترل برای داشتن سیستم مدیریت امنیت اطلاعات مدنظر قراردارد. با انجام مراحل بالا شرکت یا سازمان شما پتانسیل پیاده سازی کنترل های مذکور را خواهد داشت .

این ده گروه کنترلی عبارتند از :
۱- سیاستهای امنیتی
۲- امنیت سازمان
۳- کنترل و طبقه بندی دارایی ها
۴- امنیت فردی
۵- امنیت فیزیکی
۶- مدیریت ارتباط ها
۷- کنترل دسترسی ها
۸- روشها و روالهای نگهداری و بهبود اطلاعات
۹- مدیریت تداوم کار سازمان
۱۰- سازگاری با موارد قانونی

تعیین قابلیت اجرا :
جمع آوری لیست دارایی ها، تعیین تهدیدها ، نقاط ضعف امنیتی و در نهایت ایجاد جدول کنترل ها مارا در به دست آوردن جدولی موسوم به SOA یا Statement Of Applicability یاری می رساند. این جدول لیستی نهایی از کلیه کنترل های مورد نیاز برای پیاده سازی را ارائه می دهد. با مطالعه این جدول و مشخص کردن کنترل های قابل اجرا و اعمال آنها ،سازمان یا شرکت خودرا برای اخذ استاندارد BS7799 آماده خواهید ساخت .

نتیجه آنکه برای رسیدن به یک قالب درست امنیتی ناچار به استفاده از روال های صحیح کاری و همچنین پیاده سازی استاندارد امنیت هستیم و استاندارد BS ISO/IEC 17799:2000 انتخابی درست برای رسیدن به این منظور می باشد .



ایده رایان
ایده رایان   نظر یادت نره    نظرات                 

مرتبط با : همه مطالب امنیت رایانه و گوشی همراه آموزشی
نویسنده :
تاریخ : سه شنبه 18 فروردین 1394
زمان : 07:18 ق.ظ
می توانید دیدگاه خود را بنویسید
مونوبلاگ سه شنبه 18 فروردین 1394 02:20 ب.ظ
میخوای افراد بیشتری مطالبت رو بخونند؟


پس وبلاگت رو توی سایت مونوبلاگ بساز
www.monoblog.ir

مونوبلاگ اولین سیستم وبلاگدهی فارسی تایید شده توسط موتور جستجوگر گوگله!!

همیشه مطالب صفحه اول گوگل قرار میگیره!!!


!!!!!!وبلاگسازی مدرن رو با مونوبلاگ تجربه کن!!!!!!

www.monoblog.ir
lili سه شنبه 18 فروردین 1394 12:57 ب.ظ
اگه به من سر بزنی خیلی عالی میشه، باور کن.پس منتظرتم
زالو زالو LEECH LEECH سه شنبه 18 فروردین 1394 08:17 ق.ظ
قیمت زالو
مونوبلاگ سه شنبه 18 فروردین 1394 07:54 ق.ظ
میخوای افراد بیشتری مطالبت رو بخونند؟


پس وبلاگت رو توی سایت مونوبلاگ بساز
www.monoblog.ir

مونوبلاگ اولین سیستم وبلاگدهی فارسی تایید شده توسط موتور جستجوگر گوگله!!

همیشه مطالب صفحه اول گوگل قرار میگیره!!!


!!!!!!وبلاگسازی مدرن رو با مونوبلاگ تجربه کن!!!!!!

www.monoblog.ir
میثم سه شنبه 18 فروردین 1394 07:27 ق.ظ
عزیزم تا حالا یه لیست جالب از متنوع ترین وبلاگ ها رو داشتی؟ می خوای ببینی؟ کافیه بهم سر بزنی
 
لبخندناراحتچشمک
نیشخندبغلسوال
قلبخجالتزبان
ماچتعجبعصبانی
عینکشیطانگریه
خندهقهقههخداحافظ
سبزقهرهورا
دستگلتفکر
:: بدون هیچ نرم‌افزاری پوشه های ویندوز را رمز گذاری کنید +ترفند
:: امن‌ترین گوشی هوشمند کدام است؟
:: آموزش انتقال از یک اپراتور به اپراتور دیگر
:: اینترنت 3G همه جا
:: ردیاب ها چگونه موبایل شما را ردیابی می‌کنند؟
:: حذف اطلاعات شخصی از گوگل
:: آموزش حذف تلگرام
:: اموزش بازگشت به گروههای لفت داده شده تلگرام
:: تعویض اپراتور موبایل بدون تغییر شماره
:: نصب همزمان چند تلگرام روی کامپیوتر
:: دانلود تقویم ۱۳۹۵ هجری شمسی برای رایانه و تلفن همراه
:: رمزنگاری اندروید
:: چگونه از Bitlocker ویندوز جهت رمزگذاری استفاده کنیم؟
:: پاک کردن پیام ارسال شده در تلگرام
:: اموزش استفاده از اینترنت گوشی در کامپیوتر - لب تاپ
:: اینترنت رایگان و بدون سانسور
:: نسخه جدید تلگرام
:: وضعیت کاری در گوگل
:: 35سوال مصاحبه استخدامی شرکت گوگل
:: 15 تکنولوژی برتر نظامی که به زودی رونمایی می‌شوند
:: سرویس شگفت‌انگیز برای رصد تهدیدات سایبری در تمام دنیا
:: برترین جنگنده های جهان +قیمت
:: گوگل مدرک گرا نیست
:: پردازش ابری چیست و ریشه این عبارت از کجا آمده است؟
:: مقایسه فضای سایبری ایران در منطقه و جهان
:: تشکیلات مرکز محرمانه عملیات سایبری ایالات متحده امریکا همراه با تصاویر
:: دانلود فتوشاپ فشرد CS4 کم حجم 52مگ
:: اینترنت رایگان جهانی - اوترنت
:: direct X چیست؟
:: باز کردن پین کد PIN code فراموش شده تلفن


 
.:: ساختار كلی این قالب مربوط به تم دیز