royalpardazco.ir

کد خبر: ۲۷
تاریخ انتشار: ۱۲:۲۳ - ۲۱ مرداد ۱۳۹۶
ممیزی انطباق استاندارد‌ها مدیریت امنیت اطلاعات
امروزه با توجه به روند رو به رشد تهدیدات و حملات سایبری، حفاظت از اطلاعات در برابر دسترسی‏های غیرمجاز، تغییرات و افشا برای تمامی سازمان‏ها امری ضروری، اجتناب ناپذیر و حیاتی بوده و مستلزم یک مدیریت تاثیر گذار می باشد. از این رو استفاده از یک سیستم مدیریت امنیت اطلاعات (ISMS) مناسب شامل مجموعه‏ای از خط مشی ها به منظور فراهم نمودن مدلی برای ایجاد، توسعه و نگهداری امنیت منابع اطلاعاتي (دارايي هاي نرم افزاري و سخت افزاري) سازمان الزامی به نظر می رسد. سیستم مدیریت امنیت اطلاعات، با به کارگیری یک فرایند مدیریت مخاطرات، از محرمانگی، صحت و دسترس پذیری اطلاعات محافظت می کند و به طرف‏های ذی نفع این اطمینان را می دهد که مخاطرات، به میزان کافی مدیریت می‏شوند. از سوی دیگر، در دو دهه اخیر، استانداردهای مفیدی در حوزه امنیت اطلاعات تدوین شده است. استاندارد ISIRI ISO/ISC 27001 یکی از مهمترین و پرکاربردترین استانداردهای بین المللی در این خصوص است و هدف از تهیه آن ارائه مدلی جهت ایجاد، اجرا، بهره برداری، پایش، بهبود و ارتقا سیستم مدیریت امنیت اطلاعات می‏باشد...

پس از پیاده‌سازی و استقرار سیستم مدیریت امنیت اطلاعات در سازمان، لازم است که انطباق آن با کنترل‌ها و الزامات این استاندارد بین‌المللی، توسط یک ناظر بی طرف خارجی بررسی شود. شرکت رویال پرداز تیام افتخار دارد که یکی از دو شرکت احراز صلاحیت شده جهت ممیزی انطباق استانداردهای امنیت اطلاعات و ارتباطات از سوی مرکز مدیریت راهبردی افتا و سازمان فناوری اطلاعات می‏باشد.

این شرکت با تکیه بر دانش فنی، جذب نیروهای خبره و تجربه انجام ممیزی‏های فراوان دستگاه‏های دولتی و غیر دولتی بر اساس استاندارد ملی ISIRI ISO/ISE 27001، توانایی این را دارد که به نحو موثری شرکت‏ها و سازمان‏ها را جهت ارتقاع سطح امنیت فناوری اطلاعات و دریافت گواهینامه انطباق سامانه مدیریت امنیت اطلاعات (ISMS) یاری نماید.

ممیزی انطباق استاندارد‌ها مدیریت امنیت اطلاعات (ISMS)

مزایای ممیزی ملی ISMS در یک سازمان

  • حفظ امنیت اطلاعات و دارایی‌های اطلاعاتی سازمان
  • حفظ محرمانگی و در دسترس بودن اطلاعات سازمان
  • محافظت از اطلاعات سازمان در برابر تهدیدات، آسیب‌پذیری‌ها و مخاطرات ( در حد امکان )
  • ایجاد آمادگی برای مواجه با حوادث و مخاطرات امنیتی اطلاعات سازمان
  • ایجاد اطمینان بیشتر برای ذینفعان سازمان (مدیران، كاركنان، مشتریان و ...) در مورد امنیت اطلاعات
  • بازگشت هزینه صرف شده پیاده‌سازی ISMS (در بلندمدت)
  • کاهش هزینه‌های جبران خسارات ناشی از کمبود و نقص موازین امنیتی
  • شناسایی، ارزیابی و حفاظت از دارایی‌های مهم سازمان همچون: وجهه و اعتبار سازمان، کارکنان کلیدی، دانش کارکنان و اطلاعات سازمان
  • اطمینان از تداوم کسب‌وکار و كاهش صدمات از طریق ایمن ساختن اطلاعات و كاهش تهدیدها
  • امكان رقابت بهتر با سایر سازمان‌ها
  • شناسایی موارد انحرافی و عدم انطباق‌ها
  • ارائه اقدامات اصلاحی و پیشگیرانه مناسب به‌منظور رفع عدم انطباق‌های شناسایی‌شده

انواع خدمات قابل ارائه ممیزی عبارتند از:
  • ممیزی داخلی
  • ممیزی صدور گواهینامه
  • ممیزی مراقبتی
  • ممیزی پیگیری
  • ممیزی صدور مجدد
برچسب ها: ISMS ISO
نظرات بینندگان
نام:
ایمیل:
* نظر: