نمایش نتایج: از شماره 1 تا 10 از مجموع 10
سپاس ها 16سپاس
  • 7 توسط Hakimi
  • 5 توسط Hakimi
  • 4 توسط Hakimi

موضوع: راهنمایی در مورد پیاده سازی ISMS

  
  1. #1
    نام حقيقي: فرید

    عضو عادی شناسه تصویری Fa7170
    تاریخ عضویت
    Dec 2008
    محل سکونت
    تهران
    نوشته
    92
    سپاسگزاری شده
    18
    سپاسگزاری کرده
    23

    راهنمایی در مورد پیاده سازی ISMS

    سلام به دوستان عزیز.
    من چند وقت پیش توی امتحان ISO 27001 قبول شدم حالا نوبت تحویل پروژه س، پیاده سازی ISMS در یک سازمان دولتی یا قسمتی از آن، سوال بنده اینه که چقدر باید وارد جزئیات بشم مثلا توی تعریف محدوده یا همون داراییها و فناوری های سازمان باید کاملا ذکر بشه که دارایی ها چی هستن یا اندازه سازمان باید خیلی ریز بررسی بشه، یا اینکه خط مشی سازمان باید کاملا مستندسازی بشه ؟
    ممنون میشم توضیح بدین ...



    موضوعات مشابه:

  2. #2
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    سلام
    دارایی ها باید دقیق ذکر بشوند. این که هیچ دارایی از قلم نیفتد و البته ارزش هر یک به درستی مشخص شود بسیار اهمیت دارد.
    اگر به استاندارد اشراف داشته باشید، حتما می دانید که برخی مستندات از الزامات هستند. خط مشی امنیت اطلاعات از الزامات است.
    تعریف محدوده هم از الزامات است.

    پیروز باشید.



  3. #3
    نام حقيقي: فرید

    عضو عادی شناسه تصویری Fa7170
    تاریخ عضویت
    Dec 2008
    محل سکونت
    تهران
    نوشته
    92
    سپاسگزاری شده
    18
    سپاسگزاری کرده
    23
    ممنون جناب حکیمی، نمیدونم براتون مقدور هست یا نه که چند صفحه اول یک پروژه رو برای الگو گرفتن بهم بدین.
    در هر صورت تشکر میکنم بابت راهنمایی.



  4. #4
    نام حقيقي: نسرین

    عضو غیر فعال
    تاریخ عضویت
    Oct 2010
    محل سکونت
    ملایر
    نوشته
    3
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    1
    من پروژه ای درباره isms دارم....تقریبا تمام اطلاعاتی که لازم بوده جمع آوری و طبقه بندی کردم، فقط سر 1 موضوع نمیتونم هیچ اطلاعاتی کسب کنم: اینکه وضعیت پیاده سازی سیستم مدیریت امنیت اطلاعات در ایران و جهان در چه سطحی است؟و اینکه کلا چه سازمان ها و ارگان هایی در ایران و جهان isms رو اجرا میکنن؟



  5. #5
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    سلام
    پرسش شما خیلی کلی است.
    منظورتان از وضعیت پیاده سازی چیست؟ چه شاخص هایی را در نظر دارید؟
    و اما این که چه سازمان ها و شرکت هایی به سراغ استقرار سیستم های مدیریت امنیت اطلاعات می روند:
    اطلاعات (به هر شکلی که باشد) نوعی از دارایی است و برای سازمان ها و شرکت ها دارای ارزش است.
    هر سازمانی که نسبت به دارایی های اطلاعاتی اش شناخت داشته باشد و ارزش آنها را درک کرده باشد، احتمالا به فکر حفاظت و نگهداری از آن اطلاعات خواهد افتاد. شرکت ها و سازمان ها همانطور که برای حفاظت و نگهداری از دارایی های فیزیکی خود برنامه ریزی و اقدام می کنند، برای حفاظت و نگهداری از دارایی های اطلاعاتی خود نیز می توانند و می بایست تمهیداتی بیندیشند.
    در دهه 90 کم کم شرکت های اروپایی و بخصوص شرکت های انگلیسی این ضرورت را درک کردند و به سمت آن حرکت کردند. شاید اولین دولتی که در دنیا به فکر حفاظت از دارایی های اطلاعاتی افتاد، انگلستان بود.
    در اوایل دهه 2000 و پس از اتفاقاتی که در سال 2001 در ایالات متحده افتاد، دولت ایالات متحده هم در این زمینه اقداماتی را شروع کرد و الزاماتی را در این زمینه تعیین کرد.
    در ایران بانک ها اولین سازمان هایی بودند که به صورت خودجوش و بر اثر نیازهای واقعی که حس کردند، فعالیت های ارزشمندی را برای استقرار سیستم های مدیریت امنیت اطلاعات در دستور کار قرار دادند.
    از سال 83 در دولت هم کم کم این ضرورت حس شد ولی تا سال 86 اقدامی بجز صدور چند نامه از نهاد ریاست جمهوری و البته اقدامات محدودی که در کمیته امنیت فضای تبادل اطلاعات صورت گرفت، کار مثبت دیگری انجام نشد. ولی در سال 86 و در پی رخنه های اطلاعاتی و آسیب هایی که در اثر آن وارد شد، این موضوع بیش از پیش در نظر گرفته شد و الزامات مشخصی از طرف دولت به سازمان ها و نهادهای دولتی و حکومتی اعلام شد. در همین سالها کم کم شرکت های خصوصی هم توجهشان به این موضوع جلب شد. البته شرکت های خصوصی بیشتر به ارزش دارایی های اطلاعاتی خود واقف هستند و از سالهای دور همیشه روش هایی را برای حفاظت از دارایی های اطلاعاتی خود در نظر می گرفته اند؛ ولی با توجه به تغییر شیوه دسترسی و نگهداری اطلاعات، این شرکت ها هم نظرشان به سمت استاندارد کردن شیوه برخورد با این مقوله جلب شده است.

    به طور کلی اگر وضعیت شرکت ها و سازمان ها را در دنیا نگاه کنیم، بیشترین شرکت هایی که به بحث امنیت اطلاعات پرداخته اند، شرکت های ژاپنی هستند. شرکت های ژاپنی با توجه به این که دانش محور هستند، بیشترین تلاش را برای حفاظت از دارایی های اطلاعاتی خود کرده اند. پس از آنها شرکت ها و سازمان های ایالات متحده قرار دارند و در رده بعدی کشورهای اروپایی و در صدر آنها انگلیس.

    امیدوارم پاسخ خود را گرفته باشید.


    SADEGH65، ARM، rax و 4 نفر دیگر سپاسگزاری کرده‌اند.

  6. #6
    نام حقيقي: نسرین

    عضو غیر فعال
    تاریخ عضویت
    Oct 2010
    محل سکونت
    ملایر
    نوشته
    3
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    1

  7. #7
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    البته آماری که دادید کاملا درست نیست. احتمالا از آمار پیاده سازی استانداردهای ISO استفاده کرده اید. چون در ایالات متحده از استانداردهای سازمان ISO استفاده نمی شود و به جای آن از موسسه NIST و آژانس NSA استفاده می شود، در این لیست ایالات متحده در رده پایینی قرار گرفته است.

    این پرسش که ایران هم گواهی ISMS دریافت کرده یا نه که اصولا اشتباه است! این شرکت ها هستند که اقدام می کنند و گواهی تایید استقرار نظام استاندارد امنیت اطلاعات را دریافت می کنند. (و نه دولت ها)
    ولی اگر منظورتان شرکت های ایرانی است، بله، در ایران هم چندین شرکت برای این منظور اقدام کرده اند و گواهینامه هایی دریافت کرده اند. ولی چون در بیشتر موارد رویکرد فرایندی وجود ندارد و به صورت دفعی این اقدامات انجام می شود، معمولا مراحل ممیزی سالانه در سال های بعد انجام نمی شود و در نتیجه آن گواهینامه هم از اعتبار ساقط می شود که این مورد هم در بین این دسته از شرکت های ایرانی دیده می شود.


    SADEGH65، ARM، aliafzalan و 2 نفر دیگر سپاسگزاری کرده‌اند.

  8. #8


    عضو غیر فعال
    تاریخ عضویت
    Oct 2006
    نوشته
    19
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    1
    بله در ایران اگه اشتباه نکنم 4حدود 4 یا 5 شرکت تونستن بگیرن البته با آمدن یک شرکت ایرانی که اجازه دادن گواهی داره احتمالا هم راحت تر بشه و هم بیشتر!!!!

    شرکت های ممیزی اونها توسط شرکت های خارجی انجام شده به شدت گرفتن گواهی براشون سخت بوده



  9. #9
    نام حقيقي: نسرین

    عضو غیر فعال
    تاریخ عضویت
    Oct 2010
    محل سکونت
    ملایر
    نوشته
    3
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    1
    اصولا شرکت ها چه مراحلی رو باید طی کنند تا گواهی تائید بگیرند؟
    و منبعی و یا سایتی وجود داره که در این باره بتونم ازش اطلاعاتی کسب کنم ؟



  10. #10
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    نقل قول نوشته اصلی توسط mehrazma نمایش پست ها
    بله در ایران اگه اشتباه نکنم 4حدود 4 یا 5 شرکت تونستن بگیرن البته با آمدن یک شرکت ایرانی که اجازه دادن گواهی داره احتمالا هم راحت تر بشه و هم بیشتر!!!!

    شرکت های ممیزی اونها توسط شرکت های خارجی انجام شده به شدت گرفتن گواهی براشون سخت بوده
    آمدن یک شرکت ایرانی؟!
    سه شرکت معتبر CB از 3 سال پیش در ایران مجوز صدور گواهی نامه داشته اند، ولی به دلایل مختلف شرکتهای ایرانی ترجیح داده اند از CB های غیر ایرانی استفاده کنند.

    نقل قول نوشته اصلی توسط nasrin-mz نمایش پست ها
    اصولا شرکت ها چه مراحلی رو باید طی کنند تا گواهی تائید بگیرند؟
    و منبعی و یا سایتی وجود داره که در این باره بتونم ازش اطلاعاتی کسب کنم ؟
    موفقیت در ممیزی رسمی.
    اطلاعات در این زمینه به سهولت قابل دسترس نمی باشد. می بایست مقالات و کتابهای مختلف را مطالعه کنید و کند و کاو کنید تا اطلاعات مورد نظرتان را احتمالا بیابید.


    تکمیل: نام بردن از شرکت های تجاری مجاز نمی باشد.


    SADEGH65، ARM، EVERAL و 1 نفر دیگر سپاسگزاری کرده‌اند.

کلمات کلیدی در جستجوها:

درباره isms

isms درباره

مقاله در مورد isms

کتاب درباره ISMS

در مورد isms پروژه در مورد ismsisms کتابپیاده سازی ismsisms در موردisms ایرانشرکت های ISMSismsپیاده سازی شرکت هایی که در ایران 27001 دارنددرمورد ismsشرکتهای cb در ایرانالزامات پیاده سازی ISMSکتاب ismsاطلاعات درباره ismsشرکت های دارای مجوز صدور گواهینامه ISMSتوضیحاتی در زمینه ismsلزوم پیاده سازی ismsپياده سازي Qosوضعیت استاندارد در ایران ISMSشرکت های مجاز ISMSدرباره سیستم isms

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •