اهمیت امنیت در زندگی روزمره :
آرامش در زندگی بدون امنیت امکانپذیر نیست .
اهمیت امنیت در سیستم های اطلاعاتی :
بدون اطمینان از امن بودن سیستم های اطلاعاتی اعتماد به آنها محال است مگر برای افراد نا آگاه .
ISMS چیست ؟
برگرفته از کلمات زیر و به معنای “سیستم مدیریت امنیت اطلاعات” است .
Information Security Management System
ISO (سازمان بین المللی استاندارد سازی) و IEC (کمیسیون بین المللی الکتروتکنیک) در کنار هم سیستم تخصصی استاندارد سازی جهانی را تشکیل داده اند که بالاترین مرجع استانداردسازی ISMS است .
ISO و IEC در زمینه فنــاوری اطلاعات ، یک کمیته فنی مشترک را تاسیس نموده اند که به آن ISO/IEC JTC 1 گفته می شود .
—————-
انتشار استاندارد به صورت استاندارد بین المللی مستلزم تایید از سوی حداقل 75% از آراء هیات ها و سازمان های ملی می باشد.
هدف از تدوین استانداردهای ISMS :
هدف از تهیه این استاندارد بین المللی ، ارائه مدلی است که بر اساس آن بتوان یک سیستم مدیریت امنیت اطلاعات یا همان ISMS را ایجاد ، اجرا ، بهره برداری ، پایش ، بازنگری ، نگهداری و بهبود و ارتقاء بخشید .
رویکرد فرآیندی :
به کاربرد سیستم فرآیندها در یک سازمان و شناسایی و تعامل این فرآیندها و مدیریت آنها “رویکرد فرآیندی” گفته می شود و استاندارد های مطرح ISMS مبتنی بر رویکرد فرآیندی است .
فرمت فایل: Powerpoint (قابل ویرایش)
تعداد صفحات: 46
حجم: 590 کیلوبایت