دانلود پاورپوینت آشنايي با استاندارد ISO 27002 در ISMS با فرمتpptودر 81 اسلاید قابل ویرایش
قسمتی از متن پاورپوینت
ISMS چيست ؟
برگرفته از کلمات زير و به معناي “سيستم مديريت امنيت اطلاعات” است .
Information Security Management System
ISO (سازمان بين المللي استاندارد سازي) و IEC (كميسيون بين المللي الكتروتكنيك) در كنار هم سيستم تخصصي استاندارد سازي جهاني را تشكيل داده اند که بالاترين مرجع استانداردسازي ISMS است .
اطلاعات به چه منظور جريان دارند؟
1- ايجاد ، بهره برداري و توسعه تجارت الکترونيک
2- ايجاد ، بهره برداري و توسعه دولت الکترونيک
3- ايجاد ، بهره برداري و توسعه آموزش الکترونيک
4- ايجاد ، بهره برداري و توسعه سازمان الکترونيک
5- ايجاد ، بهره برداري و توسعه پزشکي الکترونيک
6- و ...
اطلاعات سازمان هاي توسعه يافته معمولاً در چه سيستم هايي گردش ؟
آيا سازمان ما نياز به
سيستم مديريت امنيت اطلاعات(ISMS)
دارد؟
آيا دسترسي فيزيکي و لاجيکي به اطلاعات ما تعريف وکنترل شده است؟
آيا اسکن نمودن پورت هاي سرورهاي ما بلامانع است؟
آيا پورت هاي نرم افزاري و سخت افزاري رايانه هاي ما بسته است؟
آيا عمليات تصديق هويت در فرآيندهاي اطلاعاتي ما مورد اطمينان است؟
آيا هشدار دهنده هاي فعال نسبت به حوادث امنيتي داريم؟
آيا Security Policy ما مرتب بازنگري مي گردد؟
آيا از عـدم امـکان ورود Worm ها ، Trojan ها و ويروس ها به سيستممان اطمينان داريم؟
آيا وضعيت استخدامي ، آموزشي و ارتقاء شغلي کارکنانمان منطبق با اصول امنيتي است؟
آيا محل نگهداري از سرورهـا و تجهيزات اصلي رايانـه اي ما در مقابل حوادث طبيعي و عمليات تروريستي مقاوم است؟
آيا تـردد بـه اماکـن پـردازش و ذخيـره ســازي اطلاعاتمان قابل کنترل و ثبت است؟
آيا به کارکنان خود اصول Social Engineering در امنيت اطلاعات را آموخته ايم؟
آيا پشتيبان گيري در دستور کار تمامي کارکنان مي باشد؟
آيا در مبادي ورودي شبکه از IDS و IPS هـاي کارآمـد داريم؟
آيا Source Code هاي برنامه هاي مهم ما متعلق به خودمان است و يا امکان ايجاد تغييرات در آن براي ما وجود دارد؟
آيا در Server هاي مبتني بر windows از WSUS استفاده مي کنيم؟
آيا سيستم مـا در مقابل دريافت انبـوه نامـه هاي الکترونيکي نا خواسته عکس العمل نشان مي دهد؟
آيا از پروتکلهاي SSL و IPSec و... استفاده مي کنيم ؟
آيا در مقـابل اشغـال پهناي بانـد و توان سـرورهـايمان تدبيري انديشيده ايم؟
آيا از عـدم وجود GPS يا گيرنده ، فرستنده هاي ديگر در سخت افزارهاي رايانـه اي و مخابراتي سازمان خود اطمينان داريم؟ اشاره : (Motorola-US Robotics)
آيا کاربران شبکه ما Administrator رايانه هايشان هستند؟
اشاره : (babylon-winboost)
آيا از عـدم وجود Spyware ها به خصوص keylogger ها و عدم امکان ورود آنان به سيستممان اطمينان داريم؟
مروري بر
ايزو 27002
شامل تعاريف ، اهداف و اقدامات کنترلي و راهکارهاي اجرايي
سيستم مديريت امنيت اطلاعات
اطلاعات چيست؟ ( تعريف ISO27002)
اطلاعات يك دارايـي است كه هماننـد ساير دارايي هاي مهم براي فعاليت هـاي کاري يك سازمان بسيار اساسي است.
اطلاعات چيست؟ ( تعريف ويکي پديا)
اطّلاعات مجموعهاي از آگاهيهاست، که مبناي اکتشاف و توليد دانش قرار ميگيرد. واژههاي دادهها و اطّلاعات ممکن است به جاي هم به کار رود ، ولي ، از پردازش و پرورش داده هاي خام و پردازش نشده است که اطّلاعات بوجود ميآيد.
انواع اطلاعات :
اطلاعات مي تواند در اشكال بسيار مختلف وجود داشته باشد. اطلاعات را مي توان بر روي كاغذ به رشته تحرير درآورد و يا آن را بر روي كاغذ چاپ نمـود.
اطلاعات را مي توان به صورت الكترونيكي ذخيره سازي نمود و آنرا از طريق پست يا با استفاده از وسايل الكترونيكي ارسال نمود.
اطلاعات را مي توان بر روي فيلم ها به نمايش درآورد و يا آنها را به صورت شفاهي و كلامي در مكالمات ادا نمود.
امنيت اطلاعات چيست ؟
امنيت اطلاعات، حفظ محرمانگي (confidentiality) ، تماميت(integrity) و در دسترس بودن (availability) اطلاعـات و همچنـين ساير مـواردي مانند تصديق هويت (authenticity)،مسئوليت پذيري(accountability) ، عدم انکـار (non-repudiation) و قابليـت اطميـنان (reliability) را شامل مي گردد.
علت نياز به امنيت اطلاعات در چيست؟
اطلاعات و فرآيندهاي پشتيباني ، سيستم ها و شبكه ها از جمله دارايي هاي مهم و حائز اهميت به شمار مي روند. سازمان ها ، سيستم هاي اطلاعاتي و شبكه هاي آنها با طيف وسيعي از تهديـدات امنيتـي از جملـه كلاهبرداري هاي كامپيوتري ، جاسوسي ، خرابكاري ، آتش سوزي ، سيلاب ، زلزله ، عمليات تروريستي و ... مواجه هستند.
مبلغ قابل پرداخت 15,000 تومان
نمایندگی خدمات مجازی: ارائه پنل خدمات مجازی، سوشال مدیا 200,000 تومان با تخفیف 50% فقط 100,000 تومان پنل «پنل نمایندگی ارائه خدمات مجازی، سوشال مدیا» بمب مجازی مدیریت: سوشال مدیا فرمت: pdf، آدرس پنل، ویدئویی mp4 تیم برنامه نویسی: سوشال مدیا سال انتشار: پنل ... ...
√آپـــــدیت جـــدیـــد بهمن ماه ۱۴۰۳√ بسم الله الرحمن الرحیم **کسب درآمد از اینترنت روزانه تا ۲/۰۰۰/۰۰۰ میلیون تومان تضمینی و تست شده** ☆☆آموزش صفر تا صد کسب درآمد اینترنتی بالای ۵۰/۰۰۰/۰۰۰ میلیون تومان ماهانه، پشتیبانی ۲۴ ساعته ۷ روز هفته، ۱۰۰%حلال شرعی، کاملاً واقعی ... ...
با POCKET OPTION یک معاملهگر حرفهای شوید یک پلتفرم معاملاتی قابل اعتماد برای همه هر معاملهگری میخواهد تا در بهترین شرایط سود ببرد و نمیخواهد نگران امنیت وجوه شخصی خود باشد. اولین کار واضحی که یک معاملهگر مبتدی انجام میدهد بررسی سایتهای مختلف معامله آنلاین ... ...
باکس پرداخت و دانلود فایل افزونه Yellow pencil چیست؟ افزونه Yellow pencil یک افزونه وردپرس کاربردی طراحی بصری است که به شما امکان می دهد استایل قالب وردپرس تان را سفارشی سازی و تغییر دهید. مداد زرد یک صفحه ساز نیست، این افزونه بلوک اضافه نمی کند، اما این به شما امکان می ... ...
باکس پرداخت و دانلود فایل اطلاعات محصول طراح: مهدی کاظمی (کاملا تهیه شده توسط طراح در ران وب و اورجینال است) توضیحات قالب کافئین، یک قالب HTML فروشگاهی حرفهای و مدرن با 22 صفحه طراحی اختصاصی، است که یک انتخاب ایدهآل برای ایجاد یک وبسایت فروشگاهی به خصوص فروشگاه چای ... ...
باکس پرداخت و دانلود فایل طراح و تهیه کننده: اورجینال-ران وب معرفی قالب قالب کاسوکا یک محصول ایرانی طراحی شده مخصوص شرکت ها، ارگان ها، سازمان ها و ادارات می باشد که با طراحی تمیز، مدرن و حرفه ایی که دارد به سایت سازمان، ارگان و یا شرکت شما زیبایی خاصی می بخشد. قالب ... ...
طراح و تهیه کننده قالب: اورجینال-ران وب (حمید) توضیحات ومعرفی قالب قالب فروشگاهی ویکودین یک قالب HTML برای فروش محصولات پزشکی و بهداشتی است که ویژگی های آن این محصول را از دیگر محصولات HTML جدا میکند، قالب vicodin از پیشرفته ترین کتابخانه های روز دنیا برای بهبود ... ...
باکس پرداخت و دانلود فایل معرفی قالب HTML شرکتی سیلرا قالب سیلرا یک محصول ایرانی با UI اختصاصی است و مناسب شرکت های صنعتی، فولاد، نفت و… می باشد. که با طراحی جذاب سایتی زیبا و حرفه ای را در اختیار شما قرار می دهد و با تغییر جزئی برای انواع پروژههای شرکتی و خدماتی کاربرد ... ...
باکس پرداخت و دانلود فایل طراح و تهیه: ران وب-اورجینال(خانم کیانی) معرفی قالب HTML ارز دیجیتال تریدیکس قالب Tradix یک قالب HTML ارز رمزنگاری شده که شامل صفحات ورود به سیستم، ثبت نام، بازنشانی، شماره OTP، کد OTP، درباره ما، حریم خصوصی، شرایط و ضوابط است. تمامی کدها به ... ...
مقدمه چنانکه مطابق آمار رسمی در سال ۱۳۸۰بیش از هفده هزار نفر از هممیهنانمان در تصادفات رانندگی جانباختهاند. لزوم آموزش کامل و صحيح رانندگي براي متقاضيان دريافت گواهينامه رانندگي را آشکار ميسازد. ضمن اينکه باتوجهبه ترکيب جوان جمعيت کشور و تعداد زياد اين متقاضيان از ... ...