استانداردهای امنیت اطلاعات در قالب استاندارد
ایزو ۲۷۰۰۱، نمای کلی از سیستمهای مدیریت امنیت اطلاعات (ISMS) را ارائه میدهد
یکی از رایج ترین مسائلی که یک تجارت می تواند با آن روبرو شود این است که از عدم امنیت اطلاعات رنج
می برد. خواه جزئیات کارت اعتباری سرقت شده باشد ، یا اطلاعات شخصی یا حتی مالکیت معنوی به اشتباه مدیریت شده باشد ، مشاغل موظفند از این اطلاعات حساس محافظت کنند.
استانداردهای امنیت اطلاعات سازمان را قادر میسازد تا الزامات نظارتی مربوط به امنیت اطلاعات را برآورده کنند، از طرف دیگر نشاندهنده تعهد شرکت به حافظت از دادههای حساس و محرمانه است. این استاندارد چارچوبی برای سازمانها فراهم میکند تا هنگام محافظت از اطلاعات، از آنها استفاده کنند.
حفاظت از داراییهای اطلاعاتی از طریق تعریف، دستیابی، نگهداری و بهبود سطوح امنیتی برای سازمان در راستای رسیدن به اهداف و توانمند کردن انها ، الزامی و دارای اهمیت است.
فعالیتهای هماهنگ شده موردنیاز برای اجرای کنترل مناسب و همچنین از بین بردن و کاهش ریسکهای غیرقابل پذیرش ناشی از امنیت اطلاعات،به عنوان بخشی از مدیریت امنیت اطلاعات شناخته میشوند.
بدون دیدگاه