ISMS

ISMS

ISMS

امنیت یک وضعیت لحظه‌ای نیست بلکه فرایندی مستمر و در حال اجراست. راهکار امنیتی اغلب سازمان‌ها، خرید محصولات امنیتی مانند فایروال است در حالی‌که طبق نظر متخصصین، باید تنها یک سوم از زمان را صرف جنبه‌های تکنیکی امنیت نمود و دو سوم را به توسعه فرایندها، انجام مرورهای امنیتی، تحلیل ریسک و آموزش پرسنل اختصاص داد. در این راستا پیاده‌سازی سیستم مدیریت امنیت اطلاعات (ISMS) ضروری بوده تا امنیت سازمان بطور مداوم پایش و تامین شود.

 

 

ISMS مجموعه‌ای از سیاستهای مرتبط با مدیریت امنیت اطلاعات و ریسکهای مربوط به فناوری اطلاعات است. ایده اصلی این است که یک سازمان باید مجموعه منسجمی از سیاستها، فرایندها و سیستمها را طراحی، پیاده سازی و نگهداری نماید به ‌نحوی که سطح قابل اطمینانی از ریسک امنیت اطلاعات حاصل شود. اين امر به مدیران این امکان را می‌دهد تا بتوانند سطح قابل قبولی از امنیت را برای سیستمهای خود داشته باشند.

بدین منظور، استاندارد ISO/IEC 27001 ارایه شده که مورد تایید افتا نیز می‌باشد.

 

مزایای استاندارد ISO/IEC 27001

      1) مورد تأييد شوراي عالي امنيت فضاي تبادل اطلاعات (افتا)

      2) ایجاد اعتماد مشتریان، ذینفعان و شرکای تجاری

      3) ارایه چارچوبی برای مدیریت ریسک‌های فناوری اطلاعات

      4) بهبود مستمر امنیت اطلاعات

      5) كاهش هزينه‌های تامین امنیت

 

حال چرا نیکان؟

شرکت نیکان ایمن پرداز به عنوان اولین دارنده مجوز نظام ملی امنیت اطلاعات (نما) در استان قزوین و با دارا بودن کارشناسان خبره در زمینه سیستم مدیریت امنیت اطلاعات آماده است تا سازمان شما را برای آماده شدن جهت دریافت گواهینامه ISO/IEC 27001 یاری دهد.

 

 

 

بازگشت به لیست

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

ISMS

یکی از ارکان ضروری  برای بهبود امنیت فضای اطلاعات و ارتباطات، سیستم مدیریت امنیت اطلاعات (ISMS) می باشد. ایده اصلی ISMS این است که یک سازمان باید مجموعه منسجمی از سیاستها، فرایندها و سیستمها را طراحی، پیاده سازی و نگهداری نماید به ‌نحوی که سطح قابل اطمینانی از ریسک امنیت اطلاعات حاصل شود. در همین راستا سازمان بین‌المللی استاندارد، ISO/IEC 27001:2013 را ارایه نموده است که مورد تایید افتا می باشد. با توجه به جامعيت اين استاندارد، پياده سازی آن در سازمانها امری ضروری بنظر می‌رسد.

استاندارد ISO27001 دارای مزایای زیر است:

  •    فراهم نمودن  ابزارهایی برای بهبود مستمر امنیت اطلاعات سازمان
  •    ارائه چارچوبی برای تعیین و مدیریت اقتصادی ریسکها در سازمان
  •    تأمين امنيت در همه سطوح شامل امنيت فيزيكي، پرسنلي و ارتباطات
  •    جلب اعتماد مشتریان و شرکای تجاری
  •    كاهش هزينه‌ها