لینک دانلود و خرید پایین توضیحات
دسته بندی : پاورپوینت
نوع فایل : powerpoint (..ppt) ( قابل ویرایش و آماده پرینت )
تعداد اسلاید : 38 اسلاید
قسمتی از متن powerpoint (..ppt) :
ISMS INFORMATION SECURITY MANAGEMENT SYSTEM
ISMS چیست؟
مجموعه ای از سیاست ها و پروسه هایی است که برای مدیریت داده های حساس یک سازمان، ، به طور سیستماتیک، استفاده می شود.
هدف ISMS کمینه کردن ریسک است.
گامهای لازم برای ارزیابی مخاطرات
گام اول: شناخت دارایی ها
گام دوم: ارزش گذاری دارایی ها
گام سوم: تعیین آسیب پذیری
گام چهارم: محاسبه تهدید
گام پنجم: محاسبه میزان ریسک
تعاریف استفاده شده در این مستند از ISO/IEC TR 13335-1 اخذ شده است.
گام اول: شناخت داراییها
کلیه دارایی ها شناخته شده و در ۵ گروه طبقه بندی می شود.
دارایی های اطلاعاتی فایل های الکترونیکی، پایگاه های داده مربوط به نرم افزارهای موجود در سازمان
دارایی های کاغذیمستندات مکتوب مانند قراردادها، راهنماهای کاربری و ...
دارایی های پرسنلیکارمندان، کارشناسان و مدیران
دارایی های نرم افزاری نرم افزارهای کاربردی، سیستم های عامل و . . .
دارایی های سخت افزاریتجهیزات مرتبط با فناوری اطلاعات مانند: سرور، سوییچ، روتر و . .
گام دوم: ارزش گذاری داراییها
از سه مولفه استفاده می شود.
ارزش هر دارایی ترکیبی از میزان اهمیت هر یک از مولفه ها برای آن دارایی می باشد.
محرمانگی ( Confidentiality )
امکان دسترسی به اطلاعات و دارایی ها فقط برای افراد مجاز
صحت ( Integrity )
حفظ دارایی ها و درستی و کامل بودن آنها
دسترسی ( Availability )
امکان دسترسی به دارایی ها توسط افراد مجاز در زمان مورد نیاز