skip to Main Content
محتوای اختصاصی کاربران ویژهورود به سایت

فراموشی رمز عبور

با شبکه های اجتماعی وارد شوید

عضو نیستید؟ عضو شوید

ثبت نام سایت

با شبکه های اجتماعی وارد شوید

عضو نیستید؟ وارد شوید

فراموشی رمز عبور

وارد شوید یا عضو شوید

جشنواره نوروزی آنر

خدمت و تجارت

لیلا محمودآبادی نویسنده میهمان

آشنایی با نسخه جدید استاندارد ISO/IEC

امنیت به نرخ روز

لیلا محمودآبادی
نویسنده میهمان

۱۴ مهر ۱۳۹۴

زمان مطالعه : ۸ دقیقه

شماره ۷

تاریخ به‌روزرسانی: ۲۷ مهر ۱۳۹۸

هرچند پرداختن به مباحث امنیت فناوری اطلاعات در سال‌های اخیر در کشور رونق یافته است لیکن این روند از شتاب لازم برخوردار نیست، بالاخص با وقوع تغییرات لحظه به لحظه‌ در حوزه فناوری اطلاعات و همچنین با افزایش مخاطرات امنیتی مربوطه در سطح دنیا لازم است توجه و زمان بیشتری صرف مباحث امنیت فناوری اطلاعات و استانداردهای مربوطه شود. این نوشتار به استانداردISO/IEC 27001 می‌پردازد.

آیا می‌دانید این استاندارد امنیتی در میان سایر استانداردهای ISO در کدام رتبه جای می‌گیرد؟ بر طبق بررسی‌های صورت‌گرفته و نتایج اعلام‌شده توسط ISO در سال 2011، این استاندارد جزو 10 استاندارد برتر (از لحاظ میزان کاربرد) در سطح دنیاست و انتظار می‌رود با توجه به روند رو به رشد استفاده ازISO/IEC 27001 در سال‌های آینده این استاندارد، رتبه سوم بعد از استانداردهای ISO 9001 (مدیریت کیفیت) و ISO 14001 (مدیریت زیست‌محیطی) را به خود اختصاص دهد. خبر داغ ماه‌های اخیر، انتشار پیش‌نویس نسخه جدید استاندارد ISO/IEC27001 بوده است و علاقه‌مندان به این استاندارد امنیتی در انتظار رسیدن ماه اکتبر و دریافت نسخه جدید و نهایی این استاندارد هستند. سوالی که در روزهای اخیر به‌صورت مکرر شنیده می‌شود این است که تکلیف سازمان‌ها در برخورد با نسخه جدید این استاندارد چیست؟ حال آنکه سازمان‌هایی که این استاندارد را پیاده‌سازی کرده‌اند یا قصد پیاده‌سازی آن را در مجموعه خویش دارند، آیا باید دست نگه ‌داشته و در انتظار نسخه جدید باشند یا از نسخه منتشرشده در سال 2005 استفاده کنند؟ رویکرد سازمان‌هایی که موفق به اخذ و ثبت گواهینامه ISO/IEC27001:2005 شده‌اند، در برخورد با تغییرات به‌وجودآمده در این استاندارد چیست و آیا پس از انتشار نسخه رسمی این استاندارد، گواهینامه ایشان معتبر است یا خير؟ این نوشتار سعی دارد با مقایسه پیش‌نویس نسخه جدید استاندارد ISO/IEC27001 منتشرشده در سال 2013 و نسخه منتشرشده در سال 2005 به سوالات فوق پاسخ گوید. 2- مقایسه ISO/IEC27001:2005 و(ISO/IEC27001:2013 (Draft با مقایسه استاندارد ISO/IEC27001:2005 و پیش‌نویس ISO/IEC27001:2013 تغییرات زیر قابل مشاهده است. 2-1- ساختار استاندارد پیش‌نویس ISO/IEC27001:2013 در 10 بند اصلی و پیوست الف، مربوط به کنترل‌های امنیتی تدوین شده که پوشش‌دهنده مباحث زیر است: 0. مقدمه 1. دامنه کاربرد استاندارد 2. مراجع الزامی 3. اصطلاحات و تعاریف 4. زمینه سازمانی و ذی‌نفعان 5. رهبری امنیت اطلاعات و پشتیبانی خط‌مشی امنیت در سطح بالا 6....

شما وارد سایت نشده‌اید. برای خواندن ادامه مطلب و ۵ مطلب دیگر از ماهنامه پیوست به صورت رایگان باید عضو سایت شوید.

وارد شوید

عضو نیستید؟ عضو شوید

این مطلب در شماره ۷ پیوست منتشر شده است.

ماهنامه ۷ پیوست
دانلود نسخه PDF
http://pvst.ir/1lt

0 نظر

ارسال دیدگاه

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

*

برای بوکمارک این نوشته
Back To Top
جستجو