• (+90) 212 702 00 00
  • (+90) 532 281 01 42
  • من info@muayene.co
trarbgzh-TWenfrkadefaru

ایزو 27001 سیستم مدیریت امنیت اطلاعات

در هر دو جهان و در کشور ما فن آوری اطلاعات در حال گسترش است و استفاده به سرعت در حال گسترش است. با این حال، کمبود در استفاده موثر از این فن آوری ها در کشور ما وجود دارد. به ویژه در کشور ما، فناوری اطلاعات و اهمیت اطلاعات، که مهمترین عنصر این فناوری ها است، درک شده است. دانش درک می شود و چه نوع پتانسیل جدیدی است. با این حال، این یک نهاد است که علامت خود را در دوران ما در بر داشت. امروزه به نظر می رسد که دانش به علت استفاده از فناوری به پیش برود، اما در حقیقت از زمان لحظه ای انسانیت، نقش کلیدی ایفا می کند و همیشه نقش کلیدی در شکل گیری آینده ایفا می کند.

پیشرفت در عصر اطلاعات مانند بالا رفتن از پله ها با فشار دادن مراحل یک نردبان است. داده ها و اطلاعات را در قسمت های پایین تر از پله ها به اشتراک گذاری آسان تر است. در این مرحله، افراد یا کارمندان برای اطلاعات بهتری بیشتر باز هستند. با این حال، زمانی که مطرح شد، اطلاعات شروع به ارزش گذاری می کنند و به اشتراک گذاری در حال حاضر دشوار است.

داده ها مربوط به بیان داده ها به زبان انگلیسی (datum datat، data plural) است. اقلیدس، ریاضیدان در 300، از یکی از آثار او استفاده کرد. داده ها یک نوع خام و بدون پردازش دانش هستند. اطلاعات راه داده شده است که یک معنی داشته باشد. یا پردازش داده ها

با توجه به اطلاعات سریع پردازش اطلاعات و ابزارهای ارتباطی ارائه شده توسط فناوری امروز، تولید، ذخیره سازی، حفظ، استفاده، انتشار، به اشتراک گذاری، تعامل و افزایش اطلاعات، سرعت فراوانی به دست آورده است. به ویژه سهم اینترنت در این بسیار بزرگ است. نحوه برقراری ارتباط، کار و رعایت نیازهای روزانه آنها در وضعیتی ثابت است.

اندازه، حمل و نقل و ذخیره سازی اطلاعات تولید شده در میان مهم ترین مسائل روز ما است. اطلاعات تولید شده در رسانه های کاغذی، فیلم، مغناطیسی و نوری ذخیره می شود و با استفاده از کانال های الکترونیکی، به ویژه اینترنت، انتقال می یابد.

تمام مجموعه چاپ شده ذخیره شده در کتابخانه کنگره آمریکا دارای ظرفیت اطلاعاتی از بایت های 10 tera است. با این حال، ظرفیت اطلاعات تولید شده و ذخیره شده در 2002 صد هزار برابر است. 92 این اطلاعات معمولا روی هارد دیسک ذخیره می شود. 98 از این اطلاعات توسط تلفن های همراه ارسال و دریافت شد. درصد 10 در اینترنت پخش شد.

امروزه افراد با اطلاعات شدید بمباران می شوند. به همین دلیل، مهم است که از روش های انتخابی برای رسیدن به اطلاعات و دسترسی به اطلاعات مورد نظر جهت دستیابی مستقیم استفاده شود. یک نکته مهم دیگر این است که اطمینان از ایمنی اطلاعات را تضمین کند.

امنیت اطلاعات کار انجام شده با هدف اطمینان از اطمینان از اینکه اطلاعات ذخیره شده در محیط الکترونیکی در طول ذخیره سازی و حمل و نقل، برای محافظت از دسترسی غیر مجاز و ارائه یک محیط پردازش اطلاعات قابل اطمینان نیست. یک سیاست امنیتی مناسب باید شناسایی و اجرا شود. این سیاست ها در بازجویی از فعالیت های اطلاعاتی گرا، نظارت بر دسترسی، ضبط و ارزیابی تغییرات و محدود کردن حذف اطلاعات است. طرف قرارداد با توجه به امنیت اطلاعات در نظر گرفته می شود. اینها هکرها یا افراد مهاجم هستند.

در 2005 استاندارد ISO / IEC 27001 توسط سازمان بین المللی استاندارد (ISO) برای ارائه امنیت اطلاعات منتشر شده است. اساس این استاندارد استاندارد BS 7799 است که توسط موسسه استاندارد بریتانیا منتشر شده است. چندین استاندارد که سیستم مدیریت امنیت اطلاعات را تشکیل می دهند عبارتند از:

  • TS EN ISO / IEC 27000 فناوری اطلاعات - تکنیک های امنیتی - سیستم های مدیریت امنیت اطلاعات - مرور و فرهنگ لغت
  • TS EN ISO / IEC 27001 ... الزامات
  • TS EN ISO / IEC 27002 ... درخواست برای کنترل امنیت اطلاعات
  • TS ISO / IEC 27003 ... راهنمای پیاده سازی سیستم مدیریت امنیت اطلاعات
  • TS ISO / IEC 27005 ... مدیریت ریسک امنیت اطلاعات
  • TS ISO / IEC 27006 ... الزامات لازم برای سازمان های درگیر در بازرسی و صدور گواهینامه سیستم های مدیریت امنیت اطلاعات
  • TS ISO / IEC 27007 ... راهنمایی برای ممیزی سیستم های مدیریت امنیت اطلاعات
  • TS ISO / IEC 27008 ... راهنمای کنترل امنیت اطلاعات برای حسابرسان
  • TS ISO / IEC 27014 ... مدیریت امنیت اطلاعات
  • TS ISO / IEC 27015 ... راهنمای امنیت اطلاعات برای خدمات مالی

 

 

خدمات صدور گواهینامه