skip to Main Content
محتوای اختصاصی کاربران ویژهورود به سایت

فراموشی رمز عبور

با شبکه های اجتماعی وارد شوید

عضو نیستید؟ عضو شوید

ثبت نام سایت

با شبکه های اجتماعی وارد شوید

عضو نیستید؟ وارد شوید

فراموشی رمز عبور

وارد شوید یا عضو شوید

جشنواره نوروزی آنر

خدمت و تجارت

زهرا طهماسبی نویسنده میهمان

فرناز حيرانی نویسنده میهمان

استانداردهای امنیت اطلاعات

مطالعه مقایسه‌ای چهار استاندارد برتر

زهرا طهماسبی
نویسنده میهمان
فرناز حيرانی
نویسنده میهمان

۲۵ شهریور ۱۳۹۴

زمان مطالعه : ۷ دقیقه

شماره ۱۲

تاریخ به‌روزرسانی: ۲۷ مهر ۱۳۹۸

امروزه در دنیای توانمند فناوری تکنولوژی، «اطلاعات» دارایی حياتي برای کسب و کار سازمان‌ها محسوب می‌شود. بنابراین تامین امنیت آنها بسیار مهم خواهد بود. عبارت «امنیت اطلاعات»، تنها به موضوع ساده حفاظت از نام کاربری و رمز عبور ختم نمی‌شود؛ مقررات و حریم خصوصی یا خط مشی‌های حفاظت از اطلاعات مختلف، یک تعهد پویا برای سازمان‌ها به وجود مي‌آورد. در عین حال ویروس‌ها، تروژان‌ها، فیشرها و... برای سازمان تهدید به حساب می‌آیند. همچنین هکرها باعث به وجود آمدن خسارات زیادی برای سازمان می‌شوند، مانند دزدی اطلاعات مشتریان، جاسوسی استراتژی‌های کسب و کار به نفع رقبا، از بین بردن اطلاعات مهم سازمان که هر یک از آنها به تنهایی می‌تواند صدمات جبران‌ناپذیری را متوجه سازمان‌ها کند. از این رو استفاده از یک سیستم مدیریت امنیت اطلاعات(ISMS ) مناسب برای مدیریت موثر دارایی‌های اطلاعاتی سازمان الزامی به نظر می‌رسد. ISMS شامل مجموعه‌ای از خط مشی‌ها به منظور فراهم کردن مدلی برای ایجاد، توسعه و نگهداری امنیت منابع اطلاعاتي از جمله دارايي‌هاي نرم‌افزاري و سخت‌افزاري است. این خط مشی‌ها به منزله راه‌های امنی هستند که از طریق آنها منابع اطلاعاتي می‌توانند مورد استفاده قرار گیرند. استانداردهای مختلفی در زمینه فناوري اطلاعات و ارتباطات وجود دارد که منجر به امنیت اطلاعات می‌شوند، مانند: PRINCE2, OPM3, CMMI, P-CMM, PMMM, ISO27001, PCI DSS, COSO, SOA, ITIL و COBIT. اما بعضی از این استانداردها به دلایل مختلف چندان مورد استقبال سازمان‌ها قرار نگرفته است. در اینجا به بررسی چهار استاندارد برتر دنیا می‌پردازیم که به طور گسترده در زمینه چارچوب، ساختار و امنیت فناوري اطلاعات مورد استفاده قرار می‌گیرند. این چهار استاندارد برتر شامل ISO27001, PCI DSS, ITIL و COBIT هستند. در ادامه به بررسي اجمالی کلیات هر یک از این چهار استاندارد مي‌پردازيم: ISO27001 استاندارد بین‌المللی ISO27001 الزامات ایجاد، پیاده‌سازی، پایش، بازنگری، نگهداری و توسعه ISMS در سازمان را مشخص می‌کند. این استاندارد برای ضمانت انتخاب...

شما وارد سایت نشده‌اید. برای خواندن ادامه مطلب و ۵ مطلب دیگر از ماهنامه پیوست به صورت رایگان باید عضو سایت شوید.

وارد شوید

عضو نیستید؟ عضو شوید

این مطلب در شماره ۱۲ پیوست منتشر شده است.

ماهنامه ۱۲ پیوست
دانلود نسخه PDF
http://pvst.ir/1q3

0 نظر

ارسال دیدگاه

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

*

برای بوکمارک این نوشته
Back To Top
جستجو