
نام فایل : ISMSچیست؟
فرمت : .ppt
تعداد صفحه/اسلاید : 38
حجم : 0 مگابایت
ISMSINFORMATION SECURITY MANAGEMENT SYSTEM
ISMSچیست؟
مجموعه ای از سیاست ها و پروسه هایی است که برای مدیریت داده های حساس یک سازمان، ، به طور سیستماتیک، استفاده می شود.
هدف ISMS کمینه کردن ریسک است.
گامهای لازم برای ارزیابی مخاطرات
گام اول: شناخت دارايي ها
گام دوم: ارزش گذاري دارايي ها
گام سوم: تعيين آسيب پذيري
گام چهارم: محاسبه تهديد
گام پنجم: محاسبه ميزان ريسک
تعاريف استفاده شده در اين مستند از ISO/IEC TR 13335-1 اخذ شده است.
گام اول: شناخت داراييها
کلیه دارایی ها شناخته شده و در ۵ گروه طبقه بندی می شود.
دارايي هاي اطلاعاتي فايل هاي الکترونيکي، پايگاه هاي داده مربوط به نرم افزارهاي موجود در سازمان
دارايي هاي کاغذيمستندات مکتوب مانند قراردادها، راهنماهاي کاربري و ...
دارايي هاي پرسنليکارمندان، کارشناسان و مديران
....