024-33329970

info@amnafzar-rayka.ir

  • امن افزار رایکا
  • خدمات
    • شبکه و زیرساخت مرکز داده
    • امنیت اطلاعات و داده
    • تامین تجهیزات
    • آموزش سایبری
    • بلاک چین و رمز ارز
    • مشاوره
  • محصولات
    • آنتی ویروس سازمانی
    • مجازی سازی مرکز داده
    • پشتیبان گیری
    • مرکز عملیات
    • فایروال و مدیریت لاگ
    • مانیتورینگ
  • پایگاه دانش
    • اخبار امن افزار رایکا
    • محصولات امنیتی
    • الزامات و راه کارهای امنیتی
    • زیرساخت و مرکز داده
    • محصولات شبکه و زیرساخت
    • راه کارهای امن افزار رایکا
  • درباره رایکا
  • تماس با رایکا
  • فرصت شغلی
  • ثبت تیکت
منو
  • امن افزار رایکا
  • خدمات
    • شبکه و زیرساخت مرکز داده
    • امنیت اطلاعات و داده
    • تامین تجهیزات
    • آموزش سایبری
    • بلاک چین و رمز ارز
    • مشاوره
  • محصولات
    • آنتی ویروس سازمانی
    • مجازی سازی مرکز داده
    • پشتیبان گیری
    • مرکز عملیات
    • فایروال و مدیریت لاگ
    • مانیتورینگ
  • پایگاه دانش
    • اخبار امن افزار رایکا
    • محصولات امنیتی
    • الزامات و راه کارهای امنیتی
    • زیرساخت و مرکز داده
    • محصولات شبکه و زیرساخت
    • راه کارهای امن افزار رایکا
  • درباره رایکا
  • تماس با رایکا
  • فرصت شغلی
  • ثبت تیکت

پیشنهاد ویژه امن افزار رایکا

تقویم 1401 رایکا

ISMS چیست؟

5 آذر 1401
ارسال شده توسط ALi Norozian
الزامات و راه کارهای امنیتی ، راه کارهای امن افزار رایکا ، زیرساخت و مرکز داده
550 بازدید



تعریف سیستم یا System و استاندارد چیست؟
سیستم به معنی مجموعه ای از اجزاء است که برای رسیدن به هدف خاصی در کنار هم جمع شده اند. در واقع سیستم مدیریت امنیت اطلاعات نیز از مجموعه ای از اجزاء تشکیل شده است که برای رسیدن به هدف خاصی که در اینجا برقراری و مدیریت امنیت اطلاعات سازمان یا شرکت شما می باشد در کنار هم جمع شده اند. سیستم مدیریت امنیت یک ساختار استاندارد و تعریف شده است و این بدین معنا می باشد که ما به خودی خود نمی توانیم تعیین کنیم چگونه اطلاعات بایستی امن شوند و یک معیار و پایه و اساس برای اینکار بایستی تعریف شود.

تعریف کردن این معیارها بر عهده یک سازمان بین المللی است که استانداردها در آن تهیه و تنظیم می شوند و این سازمان جایی نیست به غیر از سازمان ISO یا International Standardization Organization ، این سازمان وظیفه تدوین استاندارد های یکپارچه در دنیا را بر عهده دارد ، تا به حال هر استانداردی که شنیده اید در این سازمان تعریف و تدوین شده است ، قطعا با ISO 9000 یا استاندارد کیفیت کالا آشنایی دارید ، همین نوع استاندارد برای مدیریت سیستم امنیت اطلاعات با کد ISO 27000 تعریف شده است که در ادامه با آن آشنا خواهید شد.

ساختار یک استاندارد به چه شکل است ؟
همه استانداردها ساختاری شبیه به هم دارند اما از نظر محتوایی متفاوت هستند. در همه استانداردهای بین المللی ISO یک سری کنترل وجود دارد که بیانگر معیارهایی است که برای پیاده سازی استانداردها مورد نیاز است ، برای مثال یکی از کنترل های سیستم مدیریت امنیت اطلاعات این است که بایستی بر روی امنیت فیزیکی درب های ورود و خروج ساختمان کنترل انجام شود. بنابراین کنترل ها معیار را برای ما تشریح می کنند اما چگونگی انجام شدن آن را تعریف نمی کنند و این یک اصل است. هر استانداردی برای خود دارای یک سری کنترل است که در قالب سرفصل هایی ارائه می شوند.

ISMSچیست؟ ISO 27001 چیست؟

همیشه در تمامی سازمان ها لازم نیست تمامی این معیارها رعایت شود تا بتوانید سیستم مدیریتی خود را پیاده سازی کنید ، شما بر حسب سرویس و نیازی که دارید از بین این کنترل ها ، آنهایی که در محیط شما قابل استفاده هستند را انتخاب و شروع به پیاده سازی می کنید. اما بعد از اینکه شما از بین کنترل های موجود ، آنهایی که مورد نیازتان هستند را انتخاب کردید ، بایستی آنها را بصورت مدون و مرتب تشریح کنید و بر حسب نیاز خودتان آن را بهینه سازی و تدوین کنید .

بعد از اینکه تمامی این مراحل انجام شد یک مستند متنی به وجود می آید که به آن خط مشی یا Policy گفته می شود و شما ساختار استاندارد سازمان را بر اساس آن تعریف می کنید. خط مشی امنیت اطلاعات که به بیانیه امنیت اطلاعات نیز معروف است در واقع الگوی اصلی است که شما در حوزه امنیت اطلاعات برای سازمان خود تدوین می کنید تا بر اساس آن امنیت اطلاعات خود را مدیریت کنید. توجه کنید که در این مستند چگونگی برقراری امنیت تشریح نشده است ، چگونگی انجام و پیاده سازی امنیت در مستندی جداگانه به نام دستورالعمل امنیت اطلاعات تشریح می شود.

فواید استفاده از سیستم مدیریت امنیت اطلاعات ( ISMS ) چیست ؟
طبیعی است که شما زمانیکه به یک کشور خارجی سفر می کنید یکی از مهمترین معیارها برقرار بودن امنیت در آن کشور است ، همین موضوع باعث ترقیب شدن توریست ها برای سفر کردن و سرمایه گذاری در آن کشور می شود . در خصوص سازمان ها هم به همین شکل است ، اگر سازمانی بتواند سیستم مدیریت امنیت اطلاعات را به درستی پیاده سازی و مدیریت کند تجارتی دائمی و همراه با ریسک کمتر خواهد داشت ، تصور کنید شخصی قصد سرمایه گذاری در یک شرکت را دارد.

اگر این شرکت که در کار تولید مواد اولیه رنگ پلاستیک است فرمول ساخت رنگ را به درستی امن نگاه ندارد و رقیبان تجاری آن فرمول را بدست بیاورند این شرکت دچار تهدید و در نهایت ممکن است بازار کار خود را از دست بدهد ، بنابراین سیستم مدیریت امنیت اطلاعات ( ISMS) بصورت کلی باعث اطمينان از تداوم تجارت و کاهش صدمات توسط ايمن ساختن اطلاعات و کاهش تهديدها می شود.

پیاده سازی سیستم مدیریت امنیت اطلاعات علاوه بر موارد بالا می تواند باعث اطمينان از سازگاري با استانداردهای امنيت اطلاعات و محافظت از داده ها ، قابل اطمينان کردن تصميم گيري ها و محک زدن سيستم مديريت امنيت اطلاعات ، ايجاد اطمينان نزد مشتريان و شرکاي تجاري ،امکان رقابت بهتر با ساير شرکت ها و ايجاد مديريت فعال و پويا در پياده سازي امنيت داده ها و اطلاعات شود.

سیستم مدیریت امنیت اطلاعات یا ISMS شامل چه مستنداتی است ؟
همانطور که اشاره کردیم ، سیستم مدیریت امنیت اطلاعات به خودی خود یک مستند متنی است که بایستی بر اساس آن سازمان ها ساختار خود را پیاده سازی کنند. در ادامه گفتیم که از بین کنترل های موجود بایستی کنترل های متناسب با سازمان خود را انتخاب کنیم و مستند متنی به عنوان خط مشی امنیت تدوین کنیم. در نهایت پیاده سازی سیستم مدیریت امنیت اطلاعات منجر به تولید چندین مستند متنی می شود که به نوع می توان گفت ISMS دارای کاغذ بازی زیادی است. اما این مستندات چه هستند و چند نوع از این مستندات بایستی در یک ساختار مدیریت امنیتی درست وجود داشته باشد ؟ بر اساس استانداردهاي مديريت امنيت اطلاعات و ارتباطات ، هر دستگاه یا سازمان بايد مجموعه مستندات مديريت امنيت اطلاعات و ارتباطات را به شرح زير، براي خود تدوين نمايد:

مستند اهداف، راهبردها و سياستهاي امنيتي فضاي تبادل اطلاعات دستگاه ( Security Policy )
مستند طرح تحليل مخاطرات امنيتي فضاي تبادل اطلاعات دستگاه ( Risk Assessment )
مستند طرح امنيت فضاي تبادل اطلاعات دستگاه
مستند طرح مقابله با حوادث امنيتي و ترميم خرابيهاي فضاي تبادل اطلاعات دستگاه ( Disaster Recovery)
مستند برنامة آگاهي رساني امنيتي به پرسنل دستگاه ( Awareness )
مستند برنامة آموزش امنيتي پرسنل تشکيلات تامين امنيت فضاي تبادل اطلاعات دستگاه

مشکلات معمول در پیاده سازی سیستم مدیریت امنیت اطلاعات ( ISMS )
بایستی توجه کرد که امنیت یک فرهنگ است قبل از آنکه یک فناوری باشد. براین اساس پیاده سازی مدیریت امنیت قبل ازخرید تجهیزات امنیتی توصیه می گردد. وقتی امنیت فرهنگ باشد عمری لازم است تا یک فرهنگ ایجاد شود و جا بیفتد. وقتی امنیت فرهنگ باشد نمی توان فرهنگ سازی سازمانی بومی شده در یک کشور پیشرفته اروپایی را به سادگی در یک مرحله ضربتی به یک سازمان دیگر وارد نمود. این یکی از اصلی ترین موانع در پیاده سازی استانداردهای مدیریت امنیت است.
امنیت تداوم می خواهد. حتی اگر موفق شویم در یک سازمان سیستم مدیریت امنیت را پیاده سازی نموده و گواهی استاندارد مربوطه را هم در یک مرحله اخذ نمائیم؛ عدم تداوم آن هیچ آورده ای را از نظر امنیتی برای سازمان نخواهد داشت. بنابراین همیشه در استانداردهای بین المللی از چرخه ای به نام چرخه دمینگ یا PDCA که یک چرخه مدور و دائمی است برای طراحی ، انجام ، آزمایش و اعمال مجدد طراحی استفاده می شود.
ناامنی تداوم دارد. چون ناامنی تداوم دارد بایستی امن سازی و تفکرامنیت در همه شئون سازمان تداوم داشته باشد و اعتبار مداوم و سالیانه داشته باشد. مدیران سازمانی ما احساس نا امنی مداوم از فضای تبادل اطلاعات خود ندارند و یا مایملک اطلاعاتی ذی قیمتی را در معرض تهاجم نمی بینند. بر این اساس،حمایت جدی و همه جانبه از پیاده سازی و تداوم استانداردهای مدیریت امنیت ندارند.
امنیت نا محسوس است. لذا وقتی یک پروژه امنیتی (از نوع مدیریت امنیت)انجام می شود بعضاً مدیریت و کارشناسان احساس می کنند که هیچ اتفاق جدیدی نیفتادهاست و ممکن است گلایه کنند که چرا هزینه نموده اند. در پاسخ به این گلایه باید فکرکرد که اگر روی امنیت کار نمی شد چه اتفاقی ممکن بود بیفتد. پس باید در هر زمان ودر هر مکان از فضای تبادل اطلاعات سازمانی به فکر امنیت بود

اشتراک گذاری:
برچسب ها: ISMSISMS چیستraykaآسیب پذیریآموزش سایبریافتاامن افزار رایکاامنیت فضای سایبریزیرساخت مرکز دادهساختار استانداردسایبرمدیریت امنیت اطلاعاتهشدار های امنیتیهک و امنیت
در تلگرام
کانال ما را دنبال کنید!
در اینستاگرام
ما را دنبال کنید!
مطالب زیر را حتما بخوانید
  • انواع سوئیچ سیسکو

    47.38k بازدید

  • Cisco Catalyst 2960X

    46.22k بازدید

  • تفاوت‌های اصلی میان سوئیچ های Nexus و Catalyst سیسکو

    58.8k بازدید

  • سوئیچ های نکسوس نسل جدید سوئیچ های دیتاسنتری سیسکو

    45.45k بازدید

  • Kali Linux 2022.1 به همراه ابزارهای جدیدی منتشر شد.

    44.21k بازدید

  • تهدید هزاران سایت وردپرس

    17.89k بازدید

قدیمی تر انواع سوئیچ سیسکو
جدیدتر نمایندگی ارائه محصولات

دیدگاهتان را بنویسید لغو پاسخ

*

code

16 + هشت =

جستجو برای:
  • دسته ها
  • اخبار امن افزار رایکا
  • الزامات و راه کار های امنیتی
  • محصولات شبکه و زیرساخت
  • راه کارهای امن افزار رایکا
  • محصولات امنیتی
  • زیرساخت و مرکز داده
آخرین نوشته ها
  • گرد همایی پایان سال ۱۴۰۱ تیم اجرایی امن افزار رایکا 5 آذر 1401
  • سمینار امنیت فضای مجازی 5 آذر 1401
  • گواهینامه مشارکت تجاری 5 آذر 1401
  • نمایندگی ارائه محصولات 5 آذر 1401
  • ISMS چیست؟ 5 آذر 1401
  • انواع سوئیچ سیسکو 5 آذر 1401
  • Cisco Catalyst 2960X 5 آذر 1401
  • تفاوت‌های اصلی میان سوئیچ های Nexus و Catalyst سیسکو 5 آذر 1401
  • سوئیچ های نکسوس نسل جدید سوئیچ های دیتاسنتری سیسکو 5 آذر 1401

درباره امن افزار رایکا

شرکت امن افزار رایکا در سال 1399 و با هدف ارائه خدمات در حوزه های مشاوره آموزش طراحی و اجرای زیرساخت مراکز داده و امنیت اطلاعات تاسیس گردید.
این شرکت با تکیه بر دانش پرسنل کار آزموده و باسابقه موفق به اخذ مجوزهای مختلفی ازجمله مجوز نمادرحوزه عملیاتی افتا گردیده است

زنجان ,خیابان بعثت،نرسیده به جاوید،روبروی کوچه رضا قلی،ساختمان امیران، طبقه اول، واحد۲

09122415752

info@amnafzar-rayka.ir

آخرین نوشته ها

گرد همایی پایان سال ۱۴۰۱ تیم اجرایی امن افزار رایکا

29 اسفند 1401

سمینار امنیت فضای مجازی

25 آذر 1401

گواهینامه مشارکت تجاری

25 آذر 1401

نمایندگی ارائه محصولات

25 آذر 1401

ISMS چیست؟

5 آذر 1401

انواع سوئیچ سیسکو

9 اسفند 1400

تقویم رایکایی

ثبت نام برای خبرنامه

برای ثبت نام در خبرنامه اطلاعات خود را وارد کنید

Instagram Linkedin

طراحی و توسعه یافته توسط شرکت امن افزار رایکا

تمامی مطالب این سایت متعلق به شرکت امن افزار رایکا میباشد

error: امکان کپی برداری وجود ندارد
امن افزار رایکا