• +90 212 702 00 00
  • +90 532 281 01 42
  • მე info@muayene.co
trarbgzh-TWenfrkadefaru

ISO 27001 საინფორმაციო უსაფრთხოების მართვის სისტემა

როგორც მსოფლიოში, ისე ჩვენს ქვეყანაში საინფორმაციო ტექნოლოგიები ფართოდ გავრცელდება და მისი გამოყენება სწრაფად ვითარდება. თუმცა, არსებობს გარკვეული ხარვეზები ჩვენს ქვეყანაში ამ ტექნოლოგიების ეფექტური გამოყენებისას. განსაკუთრებით ჩვენს ქვეყანაში, ინფორმაციული ტექნოლოგიები და ინფორმაციის მნიშვნელოვანი მნიშვნელობა, რომელიც ამ ტექნოლოგიის მთავარ სტატიაშია, ახლა უკვე გააზრებული ხდება. რა არის ინფორმაცია და როგორ პოულობს პოტენციალი ახლად გააზრებული. თუმცა, ცოდნა არის ერთეული, რომელმაც თავისი აღნიშვნა ამ ასაკში დატოვა. მიუხედავად იმისა, რომ ინფორმაცია, როგორც ჩანს, ბერკეტზე მოდის, დღევანდელი ტექნოლოგიის გამოყენების გამო, კაცობრიობას აქვს მნიშვნელოვანი როლი კაცობრიობის მომენტიდან და ყოველთვის ექნება მნიშვნელოვანი როლი მომავლის ჩამოყალიბებაში.

ინფორმაციის ასაკის წინსვლა კი ასვლათა კიბეებზე ასვლას გულისხმობს. უფრო ადვილად იზიარებს მონაცემები და ინფორმაცია ქვედა საფეხურზე. ამ ეტაპზე ხალხი ან თანამშრომელი უფრო ღიაა მათი ცოდნის გაზიარებისთვის. მაგრამ როდესაც ის მიდის, ინფორმაცია იწყება ღირებული და მისი გაზიარება უფრო რთულია.

მონაცემები შეესაბამება გამოხატვის მონაცემებს ინგლისურ ენაზე (ლათინური ენა, მრავლობითი მონაცემები). ძვ.წ. XX საუკუნეში მათემატიკოსი ევკლიდი მონაცემებს სწავლობდა. მონაცემები არის ნედლი, ნედლეული ინფორმაცია. ინფორმაცია არის მონაცემთა ფორმა, რომელსაც აქვს მნიშვნელობა. ან დამუშავებული მონაცემები.

დღესდღეობით, ტექნოლოგიების, ტექნოლოგიების, წარმოების, შენახვის, დაცვის, გამოყენების, გავრცელების, გაზიარების, ურთიერთქმედების და ინფორმაციის გაზრდის შესახებ სწრაფი ინფორმაციის დამუშავებისა და კომუნიკაციის საშუალებების წყალობით მოხდა წარმოუდგენელი სიჩქარე. განსაკუთრებით ინტერნეტის წვლილი ძალიან მაღალია. ხალხის კომუნიკაცია, მუშაობა და მათი ყოველდღიური მოთხოვნილებების დაკმაყოფილება მუდმივად გარდაქმნის.

ჩვენი დროის ყველაზე მნიშვნელოვან საკითხებს შორის წარმოებული ინფორმაციის ზომა, ტრანსპორტი და შენახვაა. წარმოებული ინფორმაცია ინახება ქაღალდზე, კინოს, მაგნიტური და ოპტიკური შენახვის მედია საშუალებებით და ელექტრონული არხებით, განსაკუთრებით კი ინტერნეტით.

ამერიკული კონგრესის ბიბლიოთეკაში დაცული მთელი ნაბეჭდი კოლექცია შეიცავს 10- ის ტერაქტების ბატონების საინფორმაციო შესაძლებლობებს. თუმცა, 2002- ის მიერ წარმოებული და შენახული ინფორმაციის მოცულობა არის 100 ათასჯერ. ამ ინფორმაციის დაახლოებით 92 პროცენტი ჩვეულებრივ ინახება მყარ დისკებზე. ამ მონაცემების 98 პროცენტს გადაეგზავნა და მიიღო მობილური ტელეფონები. პროცენტული მაჩვენებელი ინტერნეტით იწყება.

დღეს, ადამიანებს მიეკუთვნება ინფორმაცია მასიური დაბომბვის შესახებ. აქედან გამომდინარე, აუცილებელია შერჩევითი მეთოდების გამოყენება ინფორმაციის ხელმისაწვდომობისა და ინფორმაციის ხელმისაწვდომობის შესახებ. კიდევ ერთი მნიშვნელოვანი ისაა, რომ უზრუნველყოს ინფორმაციის უსაფრთხოება.

ინფორმაციული უსაფრთხოება არის ის, რომ უზრუნველყოფილია ელექტრონული მედიაში შენახული ინფორმაციის შენახვისა და ტრანსპორტირებისას, არაავტორიზებული დაშვებისაგან დაცვისა და საიმედო ინფორმაციის დამუშავების გარემოს უზრუნველსაყოფად. ამისათვის აუცილებელია შესაბამისი უსაფრთხოების პოლიტიკის განსაზღვრა და განხორციელება. ეს პოლიტიკა მიზნად ისახავს ინფორმაციებთან დაკავშირებული საქმიანობის გამოყენებას, როგორიცაა querying, tracking access, გადაწერა და შეფასების ცვლილებები და ინფორმაციის შეზღუდვის შეზღუდვა. რაც შეეხება ინფორმაციულ უსაფრთხოებას, მეორე მხარე მუქარად ითვლება. ეს ჰაკერები ან თავდამსხმელები არიან.

2005- ში ISO / IEC 27001 სტანდარტი გამოქვეყნდა საერთაშორისო სტანდარტების ორგანიზაციის (ISO) მიერ ინფორმაციული უსაფრთხოების უზრუნველყოფის მიზნით. ამ სტანდარტის საფუძველია ბრიტანული სტანდარტების ინსტიტუტის მიერ გამოქვეყნებული BS 7799 სტანდარტი. ინფორმაციული უსაფრთხოების მართვის სისტემის ზოგიერთი სტანდარტია:

  • ინფორმაციული ტექნოლოგიები - უსაფრთხოების ტექნიკა - ინფორმაციული უსაფრთხოების მართვის სისტემები - მიმოხილვა და ტერმინები
  • TS EN ISO / IEC 27001 ... მოთხოვნები
  • TS EN ISO / IEC 27002 ... განაცხადის საინფორმაციო უსაფრთხოების ამოწმებს
  • TS ISO / IEC 27003 ... ინფორმაციული უსაფრთხოების მართვის პროგრამული უზრუნველყოფის სახელმძღვანელო
  • TS ISO / IEC 27005 ... ინფორმაციული უსაფრთხოების რისკის მართვა
  • TS ISO / IEC 27006 ... მოთხოვნები ორგანიზაციებს ატარებს აუდიტორებს და ინფორმაციული უსაფრთხოების მართვის სისტემების სერტიფიცირებას
  • TS ISO / IEC 27007 ... სახელმძღვანელოს ინფორმაციული უსაფრთხოების მართვის სისტემების აუდიტის ჩატარება
  • TS ISO / IEC 27008 ... სახელმძღვანელო ინფორმაციული უსაფრთხოების კონტროლი აუდიტორებისთვის
  • TS ISO / IEC 27014 ... ინფორმაციული უსაფრთხოების მმართველობა
  • TS ISO / IEC 27015 ... ინფორმაციული უსაფრთხოების სახელმძღვანელო ფინანსური მომსახურება

 

 

სერტიფიკაციის მომსახურება