فناوری اطلاعات
سامانه مدیریت امنیت
فناوری اطلاعات هم فرصت است و هم تهدید. اگر به همان نسبتی که به توسعه آن توجه میکنیم به امنیت توجه نکنیم، میتواند بهسادگی تبدیل به تهدید شود. اتصال سیستمهای داخلی به شبکههای خارجی خطرات تازهای ایجاد کرده است که حفاظت فیزیکی بهتنهایی قادر به تأمین امنیت آنها نیست.
استفاده از گرانقیمتترین محصولات امنیتی بدون شناخت نیازهای امنیتی کارساز نخواهد بود. سیستم مدیریت امنیت اطلاعات (ISMS) به مدیران امکان میدهد امنیت سیستمها را با به حداقل رساندن ریسکهای تجاری کنترل کنند.
استاندارد BS7799 حفاظت از اطلاعات را در سه مفهوم محرمانگی، صحت و دسترسپذیری تعریف میکند و دارای ۱۰ گروه کنترلی و ۱۲۷ کنترل است. این استاندارد بعدها بهعنوان ISO/IEC 17799 نیز ثبت شده است.
امکانات
- مشاوره در تهیه سیاستها و استراتژیهای امنیتی
- طراحی و مستندسازی رویهها مطابق BS7799 / ISO17799
- مشاوره و خدمات فنی جهت دریافت گواهینامه امنیت اطلاعات
- آموزش امنیتی برای مدیران و پرسنل
- شناسایی ضعفهای امنیتی سیستمها، شبکهها و روالهای سازمانی
- طراحی و پیادهسازی راهکارهای حفاظتی و کنترلی
- خدمات بررسی و مدیریت آسیبپذیری
گروههای کنترلی BS7799
- سیاستهای امنیتی
- امنیت سازمان
- کنترل و طبقهبندی داراییها
- امنیت فردی
- امنیت فیزیکی
- مدیریت ارتباطها
- کنترل دسترسیها
- روشهای نگهداری و بهبود اطلاعات
- مدیریت تداوم کار سازمان
- سازگاری با موارد قانونی
گفتوگو درباره این سامانه
تهران، جردن، خیابان امانالهی، پلاک ۴۶