استاندارد ANSI IEC 27001:2013

  • نویسنده: موسسه ملی استاندارد آمریکا (ANSI)
  • زبان نوشتاری: انگلیسی
  • تعداد صفحات : 30
  • ناشر: سازمان استاندارد ANSI
این استاندارد بین المللی برای ارائه الزامات برای ایجاد، پیاده سازی، نگهداری و بهبود مستمر یک سیستم مدیریت امنیت اطلاعات تهیه شده است. اتخاذ یک سیستم مدیریت امنیت اطلاعات یک تصمیم استراتژیک برای یک سازمان است. استقرار و پیاده سازی سیستم مدیریت امنیت اطلاعات یک سازمان تحت تأثیر نیازها و اهداف سازمان، الزامات امنیتی، فرآیندهای سازمانی مورد استفاده و اندازه و ساختار سازمان است. انتظار می رود همه این عوامل تأثیرگذار در طول زمان تغییر کنند.
سیستم مدیریت امنیت اطلاعات محرمانه بودن، یکپارچگی و در دسترس بودن اطلاعات را با اعمال فرآیند مدیریت ریسک حفظ می کند و به طرف های ذینفع اطمینان می دهد که ریسک ها به اندازه کافی مدیریت می شوند.
مهم است که سیستم مدیریت امنیت اطلاعات بخشی از فرآیندها و ساختار مدیریت کلی سازمان و یکپارچه با آن باشد و امنیت اطلاعات در طراحی فرآیندها، سیستم های اطلاعاتی و کنترل ها مورد توجه قرار گیرد. انتظار می رود که پیاده سازی سیستم مدیریت امنیت اطلاعات مطابق با نیازهای سازمان مقیاس بندی شود.
این استاندارد بین‌المللی می‌تواند توسط طرف‌های داخلی و خارجی برای ارزیابی توانایی سازمان برای برآوردن الزامات امنیت اطلاعات خود سازمان مورد استفاده قرار گیرد.
 

نظرات کاربران

امتیاز داده نشده است ( از 0 نظر )
5ستاره
4ستاره
3ستاره
2ستاره
1ستاره

با ثبت نظرات خود دیگران را در خرید این کالا راهنمایی کنید

برای ثبت نظر، لازم است ابتدا وارد حساب کاربری خود شوید.

پرسش خود را درباره ( استاندارد ANSI IEC 27001:2013 ) بیان کنید

null $(document).ready(() => { visitsStatistics(); })