سیستم مدیریت امنیت اطلاعات ISO 27001
INFORMATION SECURITY MANAGEMENT SYSTEM (ISMS)
نظر به اهمیت روز افزون اطلاعات در سازمان ها و حفظ ان بعنوان مزیت رقابتی، مجموعه ای از استاندارد های مدیریتی و فنی در زمینه امنیت اطلاعات و ارتباطات، توسط موسسات معتبر بین المللی ارائه گردیده است.
استاندارد BS7799 (سیستم مدیریت امنیت اطلاعات)، ISO/IEC 17799 (کنترل های مورد نیازISMS) و گزارش فنی ISO/IEC TR 13335 (تکنیک های مراحل ایمن سازی اطلاعات و ارتباطات)و نهایتا مجموعه تدوین شده در قالب سری استاندارد های ISO 27000 از برجسته ترین استاندارد ها و راهنما های فنی در زمینه مدیریت امنیت اطلاعات و ارتباطات محسوب می گردند.
اهم موارد مطروحه در این استانداردها به شرح زیر می باشد:
• تعییین مراحل ایمن سازی و نحوه شکل گیری چرخه امنیت
• تکنیک های مورد استفاده در هر مرحله ایمن سازی و جزئیات آن
• خط مشی امنیتی و طرح ها و برنامه های تدوین شده و مورد نیاز سازمان در این زمینه
• شناسایی، ارزیابی و تدوین راه کارهای برخورد با مخاطرات RISKS)) در سازمان
• نیاز و نحوه ایجاد تشکیلات سیاست گذاری ، اجراوی و فنی در زمینه امنیت فضای تبادل اطلاعات (افتا)
• کنترل های امنیتی مورد نیاز برای حفاظت از سیستم های اطلاعاتی و ارتباطی
شرکت IMQ با توجه به سوابق همکاری با شرکت ها و موسسات فعال در زمینه فناوری اطلاعات و ارتباطات، خدمات ممیزی و ثبت و صدور گواهینامه بین المللی سیستم مدیریت امنیت اطلاعات (ISO 27001: 2005) را ارائه می نماید. پیاده سازی این استاندارد برای سازمان های دولتی و خصوصی که در انها اطلاعات بعنوان سرمایه ای گرانبها محسوب می گردد، کاربرد دارد.
آکادمی شمال تهران: بلوار ميرداماد- نرسيده به شريعتي- پلاک 6- واحد 8
تلفن: 94 45 63 22- 93 45 63 22
تلفکس: 18 88 64 22
دفتر شمال تهران: بلوار آفریقا – بلوار گلشهر – برج اداری آی تک – طبقه 3 – واحد 49
تلفن: 4-220650151، (10 خط ) 22010088
تلفکس: 22010088
تلفن همراه : 1092090-0912
3732000-0935
(امیر دهقان – مشاور و مميز سيستمهاي مديريت (مشاوره حضوري رایگان