SlideShare a Scribd company logo
‫خدا‬ ‫نام‬ ‫به‬
‫اطلاعات‬ ‫امنیت‬ ‫مدیریت‬ ‫برنامه‬
‫دخت‬ ‫اسمعیل‬ ‫یاشار‬ ‫تهیه‬ ‫و‬ ‫گرداوری‬:
http://unixmen.ir
@unixmens
1
‫بسیاری‬ ‫اهمیت‬ ‫از‬ ‫سازمانی‬ ‫هر‬ ‫در‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیریت‬ ‫منسجم‬ ‫و‬ ‫مدون‬ ‫برنامه‬ ‫یک‬ ‫سازی‬‫پیاده‬
‫که‬‫آن‬ ‫اول‬ ‫دارد‬ ‫همراه‬ ‫به‬ ‫مهم‬ ‫پیامد‬ ‫دو‬ ‫مسئله‬ ‫این‬ ‫به‬ ‫رسیدگی‬ ‫و‬ ‫توجه‬ ‫اعدم‬ ‫است‬ ‫برخوردار‬. .
‫دهد‬‫می‬ ‫قرار‬ ‫خطر‬ ‫معرض‬ ‫در‬ ‫را‬ ‫سازمان‬ ‫های‬‫داده‬ ‫و‬ ‫کند‬‫می‬ ‫وارد‬ ‫سازمان‬ ‫به‬ ‫ناپذیری‬‫جبران‬ ‫های‬‫صدمه‬
‫یک‬ ‫سازی‬‫پیاده‬ ‫درنتیجه‬ ‫شود‬‫می‬ ‫سازمان‬ ‫یک‬ ‫به‬ ‫مشتریان‬ ‫ااعتماد‬ ‫رفتن‬ ‫دست‬ ‫از‬ ‫بااعث‬ ‫که‬‫آن‬ ‫دوم‬ ‫و‬.
‫باشد‬ ‫داشته‬ ‫قرار‬ ‫سازمانی‬ ‫هر‬ ‫کار‬ ‫سرلوحه‬ ‫بایست‬‫می‬ ‫اطلاعات‬ ‫از‬ ‫حفاظت‬ ‫برای‬ ‫منسجم‬ ‫استراتژی‬.
‫بررسی‬ ‫و‬ ‫شناسایی‬ ‫به‬ ‫گرفتیم‬ ‫تصمیم‬ ‫مقاله‬ ‫این‬ ‫در‬ ‫اساس‬ ‫همین‬ ‫بر‬10‫در‬ ‫تأثیرگذار‬ ‫و‬ ‫مهم‬ ‫جنبه‬
‫استراتژی‬ ‫بنیان‬ ،‫درواقع‬ ‫که‬ ‫اصول‬ ‫این‬ ‫بپردازیم‬ ‫اطلاعات‬ ‫امنیت‬ ‫حاکمیت‬ ‫های‬‫استراتژی‬ ‫و‬ ‫ها‬‫طرح‬.
‫ها‬‫آن‬ ‫از‬ ‫اشتباهی‬ ‫تفسیر‬ ‫یا‬ ‫نشده‬ ‫سازی‬‫پیاده‬ ‫درستی‬‫به‬ ‫اگر‬ ،‫شوند‬‫می‬ ‫شامل‬ ‫را‬ ‫اطلاعات‬ ‫امنیت‬
‫بلکه‬ ،‫سازند‬‫می‬ ‫روبرو‬ ‫شکست‬ ‫با‬ ‫را‬ ‫سازمانی‬ ‫امنیت‬ ‫های‬‫طرح‬ ‫ترین‬‫بزرگ‬ ‫تنها‬‫نه‬ ،‫شود‬ ‫برداشت‬
‫آورند‬‫می‬ ‫وجود‬ ‫به‬ ‫سازمانی‬ ‫های‬‫ریزی‬‫برنامه‬ ‫در‬ ‫را‬ ‫جدی‬ ‫امنیتی‬ ‫های‬‫رخنه‬.‫این‬10‫توانند‬‫می‬ ‫جنبه‬
‫ریزی‬‫برنامه‬ ‫یک‬ ‫تعریف‬ ‫از‬ ‫اطمینان‬ ‫حصول‬ ‫برای‬ ‫ارشد‬ ‫مدیران‬ ‫توسط‬ ‫ارزشیابی‬ ‫فرم‬ ‫یک‬ ‫اعنوان‬‫به‬
‫به‬ ‫اطلاعات‬ ‫امنیت‬ ‫آموزش‬ ‫ها‬‫سال‬ ‫ماحصل‬ ‫مقاله‬ ‫این‬ ‫گیرند‬ ‫قرار‬ ‫مورداستفاده‬ ‫تأثیرگذار‬ ‫و‬ ‫جامع‬.
‫از‬ ‫بسیاری‬ ‫در‬ ‫اطلاعات‬ ‫امنیت‬ ‫های‬‫پروژه‬ ‫در‬ ‫مشاوره‬ ‫همچنین‬ ‫و‬ ‫مخاطبان‬ ‫از‬ ‫ای‬‫گسترده‬ ‫طیف‬
‫جهت‬‫ازآن‬ ‫مقاله‬ ‫این‬ ‫است‬ ‫ها‬‫شرکت‬.10‫که‬ ‫است‬ ‫گرفته‬ ‫لقب‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیریت‬ ‫بار‬‫مرگ‬ ‫اشتباه‬
‫را‬ ‫آن‬ ‫آمیز‬‫موفقیت‬ ‫پروژه‬ ‫یک‬ ‫سازی‬‫پیاده‬ ‫زمان‬ ‫در‬ ‫توانند‬‫می‬ ‫ها‬‫آن‬ ‫به‬ ‫توجه‬ ‫اعدم‬ ‫صورت‬ ‫در‬
‫کنند‬ ‫شدیدی‬ ‫های‬‫بحران‬ ‫خوش‬‫دست‬.
1.‫است‬ ‫سازمانی‬ ‫مسئولیت‬ ‫یک‬ ‫اطلاعات‬ ‫امنیت‬ ‫که‬ ‫موضوع‬ ‫این‬ ‫درک‬ ‫اعدم‬
‫در‬ ‫یکپارچه‬ ‫و‬ ‫ضروری‬ ‫بخش‬ ‫یک‬ ،‫اطلاعات‬ ‫امنیت‬ ‫حاکمیت‬ ‫که‬ ‫باشید‬ ‫داشته‬ ‫یاد‬ ‫به‬ ‫را‬ ‫نکته‬ ‫این‬
‫است‬ ‫کرده‬ ‫پیدا‬ ‫بیشتری‬ ‫اهمیت‬ ‫اخیر‬ ‫های‬‫سال‬ ‫در‬ ‫موضوع‬ ‫این‬ ‫رود‬‫می‬ ‫شمار‬ ‫به‬ ‫سازمانی‬ ‫حاکمیت‬. .
‫سطح‬ ‫در‬ ‫را‬ ‫قانونی‬ ‫الزامات‬ ‫مواردی‬ ‫درباره‬ ‫حتی‬ ‫و‬ ‫شده‬‫تبدیل‬ ‫المللی‬‫بین‬ ‫قانون‬ ‫یک‬ ‫به‬ ‫که‬‫طوری‬‫به‬
‫طور‬‫به‬ ‫و‬ ‫مشتریان‬ ‫خصوصی‬ ‫حریم‬ ‫تا‬ ‫شوند‬‫می‬ ‫بااعث‬ ‫قوانین‬ ‫این‬ ‫برآیند‬ ‫است‬ ‫آورده‬ ‫وجود‬ ‫به‬ ‫جهانی‬.
‫مشتریان‬ ‫خصوصی‬ ‫حریم‬ ‫و‬ ‫قرارگرفته‬ ‫قانون‬ ‫این‬ ‫لوای‬ ‫تحت‬ ‫بیماران‬ ‫به‬ ‫مربوط‬ ‫های‬‫داده‬ ‫مثال‬
‫زمینه‬ ‫این‬ ‫در‬ ‫را‬ ‫قوانینی‬ ‫ها‬‫دولت‬ ‫از‬ ‫بعضی‬ ‫اساس‬ ‫همین‬ ‫بر‬ ‫بماند‬ ‫باقی‬ ‫تر‬‫خصوصی‬ ‫ازپیش‬‫بیش‬.
‫قانونی‬ ‫نیازهای‬‫پیش‬ ‫و‬ ‫قوانین‬ ‫این‬ ‫ازجمله‬ ‫اند‬‫ساخته‬ ‫ها‬‫آن‬ ‫اجرای‬ ‫به‬ ‫ملزم‬ ‫را‬ ‫ها‬‫سازمان‬ ‫و‬ ‫کرده‬ ‫اتخاذ‬.
2
‫به‬ ‫توان‬‫می‬King II Report،‫جنوبی‬ ‫آفریقای‬ ‫در‬ECT Act، SA‫و‬HIPPA Act‫و‬)HIPPA‫در‬ (
‫کرد‬ ‫اشاره‬ ‫متحده‬‫ایالت‬.
‫ها‬‫سازمان‬ ‫ارشد‬ ‫مدیران‬ ‫و‬ ‫مدیره‬‫هیئت‬ ‫که‬ ‫است‬ ‫گونه‬‫این‬ ‫آمده‬ ‫وجود‬ ‫به‬ ‫تحولت‬ ‫ساده‬ ‫تفسیر‬
‫های‬‫دارایی‬ ‫تمام‬ ‫حفظ‬ ‫به‬ ‫نسبت‬ ‫و‬ ‫داشت‬ ‫خواهند‬ ‫اعهده‬ ‫بر‬ ‫را‬ ‫سازمان‬ ‫امور‬ ‫اداره‬ ‫مستقیم‬ ‫مسئولیت‬
‫مقید‬ ‫را‬ ‫مدیران‬ ‫تنها‬‫نه‬ ‫قوانین‬ ‫این‬ ‫بود‬ ‫خواهند‬ ‫مسئول‬ ‫ایمن‬ ‫شیوه‬ ‫به‬ ‫سازمان‬ ‫یک‬ ‫اطلاعاتی‬.
‫ایمن‬ ‫ای‬‫شیوه‬ ‫به‬ ‫باید‬ ‫سازمان‬ ‫اطلاعاتی‬ ‫های‬‫دارایی‬ ‫از‬ ‫محافظت‬ ‫و‬ ‫امنیت‬ ‫حفظ‬ ‫درزمینه‬ ‫که‬ ‫سازند‬‫می‬
‫کار‬ ‫به‬ ‫اطلاعات‬ ‫امنیت‬ ‫حفظ‬ ‫برای‬ ‫را‬ ‫لزم‬ ‫تدابیر‬ ‫که‬ ‫کنند‬‫می‬ ‫ملزم‬ ‫را‬ ‫ها‬‫آن‬ ‫بلکه‬ ،‫کنند‬ ‫رفتار‬ ‫مسئولنه‬ ‫و‬
‫این‬ ‫به‬ ‫توجهی‬‫بی‬ ‫باشند‬ ‫کوشش‬ ‫و‬ ‫تلش‬ ‫در‬ ‫وقفه‬‫بی‬ ‫کاربران‬ ‫اطلاعات‬ ‫داشتن‬‫نگه‬ ‫ایمن‬ ‫برای‬ ‫و‬ ‫گرفته‬.
‫سازمان‬ ‫برای‬ ‫را‬ ‫مالی‬ ‫تبعات‬ ‫و‬ ‫شده‬ ‫سازمان‬ ‫اطلاعاتی‬ ‫های‬‫دارایی‬ ‫افتادن‬ ‫خطر‬ ‫به‬ ‫بااعث‬ ‫تنها‬‫نه‬ ‫قوانین‬
‫این‬ ‫آورد‬ ‫خواهد‬ ‫همراه‬ ‫به‬ ‫ها‬‫سازمان‬ ‫برای‬ ‫را‬ ‫جدی‬ ‫قانونی‬ ‫و‬ ‫حقوقی‬ ‫مشکلت‬ ‫بلکه‬ ،‫دارد‬ ‫همراه‬ ‫به‬.
‫این‬ ‫در‬ ‫امنیتی‬ ‫مشکل‬ ‫هرگونه‬ ‫بروز‬ ‫مسئول‬ ‫اجرایی‬ ‫مدیران‬ ‫که‬ ‫کنند‬‫می‬ ‫ااعلم‬ ‫صراحت‬‫به‬ ‫قوانین‬
‫هستند‬ ‫زمینه‬.
‫از‬ ‫محافظت‬ ‫گزارش‬ ‫است‬ ‫موظف‬ ‫او‬ ‫دارد؛‬ ‫اعهده‬ ‫بر‬ ‫را‬ ‫دیگری‬ ‫مسئولیت‬ ‫اجرایی‬ ‫مدیر‬ ،‫این‬ ‫بر‬ ‫اعلوه‬
‫دهد‬ ‫قرار‬ ‫مدیره‬‫هیئت‬ ‫اختیار‬ ‫در‬ ‫مشروح‬ ‫و‬ ‫منظم‬ ‫طور‬‫به‬ ‫را‬ ‫سازمان‬ ‫اطلاعاتی‬ ‫های‬‫دارایی‬.
‫انجام‬ ‫را‬ ‫لزم‬ ‫های‬‫تلش‬ ‫زمینه‬ ‫این‬ ‫در‬ ‫رود‬‫می‬ ‫انتظار‬ ‫ها‬‫آن‬ ‫از‬ ‫که‬ ‫گونه‬‫آن‬ ‫اجرایی‬ ‫مدیران‬ ‫که‬‫درصورتی‬
‫در‬ ‫را‬ ‫خود‬ ‫مطبوع‬ ‫سازمان‬ ‫و‬ ‫خود‬ ‫فردی‬ ‫تعهدات‬ ،‫باشند‬ ‫کرده‬ ‫انگاری‬‫سهل‬ ‫زمینه‬ ‫این‬ ‫در‬ ‫و‬ ‫نداده‬
‫داد‬ ‫خواهند‬ ‫قرار‬ ‫جدی‬ ‫مشکلت‬ ‫معرض‬.
2.‫فنی‬ ‫مسئله‬ ‫یک‬ ‫که‬‫آن‬ ‫از‬ ‫بیش‬ ‫اطلاعات‬ ‫از‬ ‫حفاظت‬ ‫که‬ ‫موضوع‬ ‫این‬ ‫درک‬ ‫اعدم‬
‫است‬ ‫تجاری‬ ‫موضوع‬ ‫یک‬ ‫باشد‬
‫از‬ ‫که‬‫این‬ ‫دلیل‬ ‫به‬ ،‫دارد‬ ‫را‬ ‫خود‬ ‫خاص‬ ‫چالش‬ ‫اما‬ ،‫داشته‬ ‫اول‬ ‫اشتباه‬ ‫با‬ ‫تنگاتنگی‬ ‫ارتباط‬ ‫اشتباه‬ ‫این‬
‫شوند‬‫نمی‬ ‫حل‬ ‫فنی‬ ‫ابزارهای‬ ‫با‬ ‫تنها‬ ‫سازمان‬ ‫یک‬ ‫امنیتی‬ ‫مشکلت‬ ‫شود‬‫می‬ ‫ساز‬‫مشکل‬ ‫دیگری‬ ‫زاویه‬. .
‫ممکن‬ ‫زمان‬ ‫ترین‬‫سریع‬ ‫در‬ ‫نسبت‬ ‫همان‬ ‫به‬ ،‫کند‬ ‫شناسایی‬ ‫را‬ ‫مشکل‬ ‫وقت‬ ‫اسرع‬ ‫در‬ ‫سازمانی‬ ‫مدیر‬ ‫اگر‬
‫در‬ ‫اجرایی‬ ‫مدیران‬ ،‫موارد‬ ‫از‬ ‫بسیاری‬ ‫در‬ ،‫متأسفانه‬ ‫اما‬ ‫داشت؛‬ ‫خواهد‬ ‫را‬ ‫مربوطه‬ ‫حل‬‫راه‬ ‫ارائه‬ ‫توانایی‬
‫به‬ ‫را‬ ‫مشکل‬ ‫تنها‬‫نه‬ ‫درنتیجه‬ ،‫است‬ ‫مشکلت‬ ‫همه‬ ‫اعل ج‬ ‫فناوری‬ ‫که‬ ‫هستند‬ ‫باور‬ ‫این‬ ‫بر‬ ‫ها‬‫سازمان‬
‫را‬ ‫آن‬ ‫سراعت‬‫به‬ ‫و‬ ‫گرفته‬ ‫نظر‬ ‫در‬ ‫اهمیت‬‫کم‬ ‫را‬ ‫مسئله‬ ‫بلکه‬ ،‫کنند‬‫می‬ ‫واگذار‬ ‫شرکت‬ ‫فنی‬ ‫دپارتمان‬
3
‫و‬ ‫باشد‬ ‫نداشته‬ ‫وجود‬ ‫اجرایی‬ ‫مدیر‬ ‫مستمر‬ ‫و‬ ‫مستقیم‬ ،‫مناسب‬ ‫حمایت‬ ‫اگر‬ ‫کنند‬‫می‬ ‫فراموش‬.
‫رضایت‬ ‫طور‬‫به‬ ‫باید‬ ‫که‬ ‫گونه‬‫آن‬ ‫امنیتی‬ ‫مشکل‬ ،‫باشد‬ ‫کم‬ ‫امنیتی‬ ‫مشکل‬ ‫درزمینه‬ ‫آگاهی‬ ‫سطح‬ ‫همچنین‬
‫وارد‬ ‫اطلاعات‬ ‫امنیت‬ ‫به‬ ‫فناوری‬ ،‫شود‬‫می‬ ‫بااعث‬ ‫مشکل‬ ‫این‬ ‫به‬ ‫توجهی‬‫بی‬ ‫شد‬ ‫نخواهد‬ ‫حل‬ ‫بخشی‬.
‫های‬‫سرمایه‬ ‫درنتیجه‬ ‫نکند‬ ‫ارائه‬ ‫مشکل‬ ‫از‬ ‫رفت‬‫برون‬ ‫برای‬ ‫جامعی‬ ‫حل‬‫راه‬ ‫گونه‬‫هیچ‬ ‫اعمل‬ ‫در‬ ‫اما‬ ،‫شود‬.
‫روند‬‫می‬ ‫دست‬ ‫از‬ ‫راحتی‬‫به‬ ‫سازمان‬ ‫یک‬.
3.‫قااعده‬ ‫یک‬ ‫اطلاعات‬ ‫امنیت‬ ‫بحث‬ ‫در‬ ‫حاکمیت‬ ‫که‬ ‫موضوع‬ ‫این‬ ‫درک‬ ‫اعدم‬
‫است‬ ‫چندبعدی‬
‫یک‬ ‫بنای‬ ‫سنگ‬ ‫دارید‬ ‫نظر‬ ‫در‬ ‫اگر‬ ‫است‬ ‫متعدد‬ ‫فاکتورهای‬ ‫از‬ ‫چندبعدی‬ ‫ای‬‫رشته‬ ‫اطلاعات‬ ‫امنیت‬.
‫به‬ ‫محافظت‬ ‫سازمان‬ ‫یک‬ ‫اطلاعاتی‬ ‫های‬‫دارایی‬ ‫همه‬ ‫از‬ ‫که‬ ‫کنید‬ ‫ریزی‬‫پایه‬ ‫را‬ ‫مناسب‬ ‫و‬ ‫ایمن‬ ‫محیط‬
‫باید‬ ‫دیگر‬‫اعبارت‬‫به‬ ‫دهید‬ ‫قرار‬ ‫موردتوجه‬ ‫را‬ ‫یکدیگر‬ ‫با‬ ‫مرتبط‬ ‫امنیتی‬ ‫های‬‫جنبه‬ ‫همه‬ ‫باید‬ ،‫آورد‬ ‫اعمل‬.
‫آن‬ ‫از‬ ‫که‬ ‫شود‬‫می‬ ‫شامل‬ ‫را‬ ‫مختلفی‬ ‫ابعاد‬ ‫اطلاعات‬ ‫امنیت‬ ‫گیرند‬ ‫قرار‬ ‫موردبررسی‬ ‫مختلف‬ ‫های‬‫مؤلفه‬.
‫سازمانی‬ ‫حاکمیت‬ ‫بعد‬ ‫به‬ ‫توان‬‫می‬ ‫جمله‬)Corporate Governance Dimension‫سازمانی‬ ‫بعد‬ ،) (
Organizational Dimension‫گـــــذاری‬‫سیـــاســــت‬ ‫بعـــــــد‬ ،()Policy Dimension‫اعملکرد‬ ‫بهترین‬ ‫بعد‬ ،) (
Best Practice Dimension،(‫اخلقی‬ ‫بعد‬)Ethical Dimension‫مجــــوز‬ ‫دریــــافـت‬ ‫بعـــد‬ ،()
CertificationDimension‫بیمه‬ ‫و‬ ‫قانونی‬ ‫بعد‬ ،) (Legal dimension،(‫انسانـــــی‬ ‫پــرسنلــی‬ ‫بعـــــد‬) /
Personnel/HumanDimension،(‫آگاهی‬ ‫بعد‬)Awareness Dimension‫فنی‬ ‫بعد‬ ،) (Technical
Dimension،(‫سنجش‬ ‫بعد‬)Measurement/Metrics Dimension‫بازرسی‬ ‫بعد‬ ‫درنهایت‬ ‫و‬) (Audit
Dimension‫کرد‬ ‫اشاره‬. (
‫ها‬‫آن‬ ‫به‬ ‫که‬ ‫مواردی‬ ،‫کنیم‬ ‫ااعلم‬ ‫قاطعیت‬ ‫با‬ ‫دهد‬‫نمی‬ ‫اجازه‬ ‫ما‬ ‫به‬ ‫اطلاعات‬ ‫امنیت‬ ‫غیرساکن‬ ‫ماهیت‬
‫تعدادی‬ ‫مواقع‬ ‫بسیاری‬ ‫در‬ ‫اما‬ ،‫دارد‬ ‫وجود‬ ‫نیز‬ ‫دیگری‬ ‫فاکتورهای‬ ‫که‬‫طوری‬‫به‬ ،‫هستند‬ ‫کامل‬ ،‫شد‬ ‫اشاره‬
‫نکته‬ ‫این‬ ‫به‬ ‫باید‬ ‫سازمان‬ ‫یک‬ ‫اطلاعات‬ ‫امنیت‬ ‫کارشناسان‬ ‫دارند‬ ‫پوشانی‬‫هم‬ ‫یکدیگر‬ ‫با‬ ‫فاکتورها‬ ‫از‬.
‫و‬ ‫ها‬‫مؤلفه‬ ‫تک‬‫تک‬ ‫دقیق‬ ‫بررسی‬ ‫معنای‬ ‫به‬ ‫امنیتی‬ ‫موفق‬ ‫الگوی‬ ‫یک‬ ‫سازی‬‫پیاده‬ ‫که‬ ‫باشند‬ ‫داشته‬ ‫توجه‬
‫یک‬ ‫تا‬ ‫گیرند‬ ‫قرار‬ ‫موردبررسی‬ ‫جمعی‬ ‫صورت‬‫به‬ ‫باید‬ ‫فاکتورها‬ ‫این‬ ‫همه‬ ‫بلکه‬ ،‫نیست‬ ‫ها‬‫آن‬ ‫محتوای‬
‫نگاه‬ ‫دقت‬ ‫با‬ ،‫کردیم‬ ‫اشاره‬ ‫ها‬‫آن‬ ‫به‬ ‫قبل‬ ‫پاراگراف‬ ‫در‬ ‫که‬ ‫فاکتورهایی‬ ‫به‬ ‫اگر‬ ‫شود‬ ‫ساخته‬ ‫ایمن‬ ‫محیط‬.
‫که‬ ‫ابعادی‬ ‫به‬ ‫توجهی‬‫بی‬ ‫صورت‬ ‫در‬ ‫دارند‬ ‫فنی‬ ‫غیر‬ ‫ماهیتی‬ ‫ابعاد‬ ‫این‬ ‫که‬ ‫کرد‬ ‫خواهید‬ ‫مشاهده‬ ،‫کنید‬.
4
‫اطلاعات‬ ‫امنیت‬ ‫برای‬ ‫سردرگم‬ ‫کار‬‫راه‬ ‫یک‬ ‫تر‬‫دقیق‬ ‫اعبارت‬ ‫به‬ ‫یا‬ ‫ناموزون‬ ‫کار‬‫راه‬ ‫یک‬ ،‫شد‬ ‫اشاره‬ ‫ها‬‫آن‬ ‫به‬
‫به‬ ‫دیگری‬ ‫ابعاد‬ ‫کردن‬ ‫اضافه‬ ‫نیازمند‬ ‫مداوم‬ ‫طور‬‫به‬ ،‫شود‬‫می‬ ‫بااعث‬ ‫درنهایت‬ ‫که‬ ‫شد‬ ‫خواهد‬ ‫سازی‬‫پیاده‬
‫گیرد‬ ‫قرار‬ ‫شما‬ ‫روی‬ ‫پیش‬ ‫کاری‬ ‫موازی‬ ‫یک‬ ‫موارد‬ ‫بعضی‬ ‫در‬ ‫بسا‬‫چه‬ ،‫باشید‬ ‫خود‬ ‫کار‬‫راه‬.
4.‫های‬‫ریسک‬ ‫روی‬ ‫باید‬ ‫اطلاعات‬ ‫امنیت‬ ‫برنامه‬ ‫که‬ ‫موضوع‬ ‫این‬ ‫درک‬ ‫اعدم‬
‫باشد‬ ‫متمرکز‬ ‫شده‬‫شناسایی‬
‫را‬ ‫سازمان‬ ‫یک‬ ‫اطلاعاتی‬ ‫منابع‬ ‫با‬ ‫مرتبط‬ ‫خطرات‬ ‫تا‬ ‫شود‬‫می‬ ‫گذاری‬‫پایه‬ ‫هدف‬ ‫این‬ ‫با‬ ‫اطلاعات‬ ‫امنیت‬
‫که‬ ‫دهد‬‫می‬ ‫نشان‬ ‫را‬ ‫خود‬ ‫اصلی‬ ‫کارکرد‬ ‫دقیق‬ ‫و‬ ‫مؤثر‬ ‫طور‬‫به‬ ‫زمانی‬ ،‫برنامه‬ ‫این‬ ‫دهد‬ ‫کاهش‬.
‫شده‬‫شناسایی‬ ‫قبل‬ ‫از‬ ،‫گیرند‬ ‫قرار‬ ‫موردحفاظت‬ ‫باید‬ ‫که‬ ‫هایی‬‫دارایی‬ ‫ماهیت‬ ‫و‬ ‫احتمالی‬ ‫های‬‫ریسک‬
‫بیهوده‬ ‫اساس‬ ‫از‬ ‫گمان‬ ‫و‬ ‫حدس‬ ‫مبنای‬ ‫بر‬ ‫امنیتی‬ ‫برنامه‬ ‫یک‬ ‫سازی‬‫پیاده‬ ‫صورت‬ ‫این‬ ‫غیر‬ ‫در‬ ‫باشند‬.
‫که‬ ‫شود‬ ‫بررسی‬ ‫باید‬ ‫ابتدا‬ ‫مورد‬ ‫این‬ ‫در‬ ‫شود‬‫می‬ ‫سازمان‬ ‫مالی‬ ‫منابع‬ ‫رفتن‬ ‫دست‬ ‫از‬ ‫بااعث‬ ‫فقط‬ ‫و‬ ‫بوده‬.
‫به‬ ‫را‬ ‫سازمان‬ ‫یک‬ ‫امنیت‬ ‫ها‬‫ریسک‬ ‫از‬ ‫یک‬‫کدام‬ ‫به‬ ‫توجه‬ ‫اعدم‬ ‫و‬ ‫بوده‬ ‫کم‬ ‫تهدیداتی‬ ‫چه‬ ‫رخداد‬ ‫احتمال‬
‫روی‬ ‫کلنی‬ ‫گذاری‬‫سرمایه‬ ‫سازمان‬ ‫تا‬ ‫شود‬‫می‬ ‫بااعث‬ ‫اعوامل‬ ‫این‬ ‫درست‬ ‫تحلیل‬ ‫اعدم‬ ‫کشد‬‫می‬ ‫چالش‬.
‫های‬‫ریسک‬ ‫درنتیجه‬ ‫روند‬‫نمی‬ ‫شمار‬ ‫به‬ ‫سازمان‬ ‫برای‬ ‫جدی‬ ‫خطر‬ ‫یک‬ ‫ل‬‫ل‬ ‫اعم‬ ‫که‬ ‫دهد‬ ‫انجام‬ ‫هایی‬‫ریسک‬.
‫شوند‬‫می‬ ‫سازمان‬ ‫در‬ ‫بزرگ‬ ‫رخنه‬ ‫یک‬ ‫ساز‬‫زمینه‬ ‫درازمدت‬ ‫در‬ ‫و‬ ‫شده‬ ‫سپرده‬ ‫فراموشی‬ ‫دست‬ ‫به‬ ‫جدی‬.
5.‫الگوی‬ ‫بهترین‬ ‫به‬ ‫یافتن‬‫دست‬ ‫برای‬ ‫المللی‬‫بین‬ ‫تجارب‬ ‫مهم‬ ‫نقش‬ ‫به‬ ‫توجه‬ ‫اعدم‬
‫اطلاعات‬ ‫امنیت‬ ‫مدیریت‬
‫ها‬‫آن‬ ‫برای‬ ‫پاسخی‬ ‫دنبال‬ ‫به‬ ‫و‬ ‫پرسیده‬ ‫خود‬ ‫از‬ ‫هایی‬‫سؤال‬ ‫همواره‬ ‫باید‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیر‬ ‫یک‬
‫در‬ ‫متعددی‬ ‫سؤالت‬ ‫کند؟‬ ‫مطرح‬ ‫خود‬ ‫برای‬ ‫باید‬ ‫را‬ ‫سؤالتی‬ ‫چه‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیر‬ ‫یک‬ ‫اما‬ ‫باشد؛‬
‫دارند‬ ‫سزایی‬ ‫به‬ ‫بس‬ ‫اهمیت‬ ‫زیر‬ ‫سؤال‬ ‫دو‬ ‫اما‬ ،‫کرد‬ ‫بیان‬ ‫توان‬‫می‬ ‫زمینه‬ ‫این‬.
‫کرد؟‬ ‫محافظت‬ ‫سازمان‬ ‫اطلاعاتی‬ ‫منابع‬ ‫از‬ ‫باید‬ ‫هایی‬‫ریسک‬ ‫چه‬ ‫مقابل‬ ‫در‬
‫کنند؟‬‫می‬ ‫سازی‬‫پیاده‬ ‫ها‬‫ریسک‬ ‫برابر‬ ‫در‬ ‫را‬ ‫محافظت‬ ‫بهترین‬ ‫رو‬ ‫پیش‬ ‫کارهای‬‫راه‬ ‫از‬ ‫یک‬‫کدام‬
‫مدیر‬ ‫اگر‬ ‫روند‬‫می‬ ‫شمار‬ ‫به‬ ‫اطلاعات‬ ‫امنیت‬ ‫دنیای‬ ‫مباحث‬ ‫ترین‬‫کلیدی‬ ‫از‬ ‫شد‬ ‫مطرح‬ ‫که‬ ‫سؤالی‬ ‫دو‬.
5
‫صرف‬ ‫سازمان‬ ‫مالی‬ ‫منابع‬ ‫آنگاه‬ ‫کند‬ ‫پیدا‬ ‫مناسبی‬ ‫پاسخ‬ ‫ها‬‫پرسش‬ ‫این‬ ‫برای‬ ‫نتواند‬ ‫سازمان‬ ‫یک‬ ‫امنیت‬
‫امنیت‬ ‫حاکمیت‬ ‫دکترین‬ ‫بحث‬ ‫در‬ ‫بود‬ ‫خواهند‬ ‫فایده‬‫بی‬ ‫ل‬‫ل‬ ‫اعم‬ ‫که‬ ‫شد‬ ‫خواهد‬ ‫الگوهایی‬ ‫سازی‬‫پیاده‬.
‫و‬ ‫یادگیری‬ ‫دهند‬‫می‬ ‫پاسخ‬ ‫گونه‬‫این‬ ‫سؤالت‬ ‫این‬ ‫به‬ ‫کارشناسان‬ ‫المللی‬‫بین‬ ‫مقیاس‬ ‫در‬ ‫اطلاعات‬» :
‫نگاه‬ ‫اگر‬ ‫است‬ ‫داشته‬ ‫همراه‬ ‫به‬ ‫دیگران‬ ‫برای‬ ‫موفقیتی‬ ‫که‬ ‫اطلاعات‬ ‫امنیت‬ ‫تجارب‬ ‫کارگیری‬‫به‬«.
‫خوبی‬‫به‬ ،‫باشیم‬ ‫داشته‬ ‫بزرگ‬ ‫های‬‫سازمان‬ ‫شدن‬ ‫هک‬ ‫و‬ ‫اطلاعات‬ ‫سرقت‬ ،‫اطلاعات‬ ‫امنیت‬ ‫به‬ ‫دقیقی‬
‫سوی‬ ‫از‬ ‫که‬ ‫متقابلی‬ ‫اقدامات‬ ‫و‬ ‫ها‬‫آن‬ ‫از‬ ‫حاصل‬ ‫های‬‫ریسک‬ ،‫امنیتی‬ ‫تهدیدات‬ ‫کنیم‬‫می‬ ‫مشاهده‬
‫اگر‬ ‫دارند‬ ‫یکدیگر‬ ‫به‬ ‫زیادی‬ ‫بسیار‬ ‫شباهت‬ ‫اعمل‬ ‫در‬ ‫است‬ ‫اتخاذشده‬ ‫زمینه‬ ‫این‬ ‫در‬ ‫مختلف‬ ‫های‬‫سازمان‬.
‫برابر‬ ‫در‬ ‫اتخاذشده‬ ‫دفااعی‬ ‫کارهای‬‫راه‬ ‫و‬ ‫حوزه‬ ‫این‬ ‫در‬ ‫را‬ ‫خود‬ ‫اعملی‬ ‫تجربه‬ ‫که‬ ‫کردید‬ ‫پیدا‬ ‫را‬ ‫سازمانی‬
‫تجارب‬ ‫از‬ ‫کنید‬ ‫سعی‬ ،‫است‬ ‫کرده‬ ‫منتشر‬ ‫مکتوب‬ ‫و‬ ‫مستند‬ ‫صورت‬‫به‬ ‫را‬ ‫احتمالی‬ ‫های‬‫ریسک‬
‫کنید‬ ‫استفاده‬ ‫خود‬ ‫امنیتی‬ ‫های‬‫ریزی‬‫برنامه‬ ‫در‬ ‫مستقیم‬ ‫طور‬‫به‬ ‫سازمان‬ ‫آن‬ ‫از‬ ‫آمده‬‫دست‬‫به‬.
‫باشید‬ ‫داشته‬ ‫دقت‬ ‫ها‬‫سؤال‬ ‫این‬ ‫به‬ ‫همواره‬ ‫دیگر‬‫اعبارت‬‫به‬:
‫دهیم؟‬ ‫انجام‬ ‫نو‬ ‫از‬ ‫است‬ ‫شده‬‫انجام‬ ‫دیگران‬ ‫توسط‬ ‫که‬ ‫را‬ ‫کاری‬ ‫دارد‬ ‫لزومی‬ ‫چه‬
‫کنیم؟‬ ‫سازی‬‫پیاده‬ ‫مجدد‬ ‫بازبینی‬ ‫یک‬ ‫هستند‬ ‫اعیب‬ ‫بدون‬ ‫که‬ ‫هایی‬‫محیط‬ ‫برای‬ ‫دارد‬ ‫لزومی‬ ‫چه‬
‫به‬ ‫یکسانی‬ ‫شباهت‬ ‫اطلاعات‬ ‫فناوری‬ ‫های‬‫محیط‬ ‫بیشتر‬ ‫در‬ ‫اطلاعات‬ ‫امنیت‬ ‫زیرساختی‬ ‫های‬‫جنبه‬
‫کد‬ ‫تزریق‬ ‫حمله‬ ‫اثر‬ ‫در‬ ‫سایتی‬ ‫اگر‬ ‫مثال‬ ‫طور‬‫به‬ ‫دارند‬ ‫یکدیگر‬.SQL‫این‬ ،‫است‬ ‫قرارگرفته‬ ‫هجوم‬ ‫مورد‬
‫اطلاعات‬ ‫امنیت‬ ‫مدیران‬ ‫ترین‬‫مجرب‬ ‫حتی‬ ‫اما‬ ‫کند؛‬‫می‬ ‫صدق‬ ‫نیز‬ ‫دیگر‬ ‫های‬‫سایت‬ ‫مورد‬ ‫در‬ ‫قااعده‬
‫چگونه‬ ‫است؟‬ ‫چگونه‬ ‫کارها‬ ‫انجام‬ ‫صحیح‬ ‫شیوه‬ ‫که‬ ‫کنند‬‫می‬ ‫مطرح‬ ‫را‬ ‫سؤال‬ ‫این‬ ‫همواره‬ ‫سازمانی‬
‫است؟‬ ‫شده‬ ‫سازی‬‫پیاده‬ ‫صحیحی‬ ‫شیوه‬ ‫به‬ ‫شده‬‫انجام‬ ‫کار‬ ‫که‬ ‫شوم‬ ‫آگاه‬ ‫حقیقت‬ ‫این‬ ‫به‬ ‫توانم‬‫می‬
‫یک‬ ‫اطلاعات‬ ‫امنیت‬ ‫مبحث‬ ‫که‬ ‫است‬ ‫این‬ ‫باشند‬ ‫داشته‬ ‫توجه‬ ‫آن‬ ‫به‬ ‫باید‬ ‫اطلاعاتی‬ ‫مدیران‬ ‫که‬ ‫ای‬‫نکته‬
‫بزرگ‬ ‫های‬‫سازمان‬ ‫و‬ ‫امنیتی‬ ‫کارشناسان‬ ‫ها‬‫سال‬ ‫طول‬ ‫در‬ ‫رود‬‫نمی‬ ‫شمار‬ ‫به‬ ‫نو‬ ‫و‬ ‫جدید‬ ‫رویکرد‬.
‫های‬‫سازمان‬ ‫کنند‬ ‫کشف‬ ‫را‬ ‫امنیتی‬ ‫استراتژی‬ ‫یک‬ ‫سازی‬‫پیاده‬ ‫قوت‬ ‫های‬‫نقطه‬ ‫اند‬‫توانسته‬ ‫اطلاعاتی‬.
‫واحد‬ ‫سند‬ ‫یک‬ ‫تحت‬ ‫را‬ ‫ها‬‫آن‬ ‫و‬ ‫کرده‬ ‫آوری‬‫جمع‬ ‫گسترده‬ ‫ای‬‫مجمواعه‬ ‫قالب‬ ‫در‬ ‫را‬ ‫خود‬ ‫رویکردهای‬ ‫بزرگ‬
‫قرار‬ ‫امنیت‬ ‫جامعه‬ ‫اختیار‬ ‫در‬ ‫هایی‬‫دستورالعمل‬ ‫و‬ ‫استانداردها‬ ‫قالب‬ ‫در‬ ‫که‬ ‫سندی‬ ‫سازند‬‫می‬ ‫منتشر‬.
‫ها‬‫آن‬ ‫از‬ ‫استفاده‬ ‫با‬ ‫تا‬ ‫گیرند‬‫می‬ ‫قرار‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیران‬ ‫اختیار‬ ‫در‬ ‫اسناد‬ ‫این‬ ‫شود‬‫می‬ ‫داده‬.
6
‫داشته‬ ‫امنیتی‬ ‫چهارچوب‬ ‫یک‬ ‫از‬ ‫درستی‬ ‫تفسیر‬ ‫کنید‬ ‫سعی‬ ‫کنند‬ ‫دهی‬‫سازمان‬ ‫را‬ ‫خود‬ ‫های‬‫مشی‬‫خط‬.
‫همیشه‬ ‫برای‬ ‫ها‬‫چهارچوب‬ ‫این‬ ‫از‬ ‫اعینی‬ ‫الگوبرداری‬ ‫که‬ ‫کنید‬ ‫تصور‬ ‫گونه‬‫این‬ ‫نباید‬ ‫دیگر‬‫اعبارت‬‫به‬ ،‫باشید‬
‫مناسبی‬ ‫شیوه‬ ‫به‬ ‫اصول‬ ‫این‬ ‫از‬ ‫بکوشید‬ ‫بلکه‬ ،‫کنند‬‫می‬ ‫محافظت‬ ‫امنیتی‬ ‫تهدیدهای‬ ‫برابر‬ ‫در‬ ‫شما‬ ‫از‬
‫آدرس‬ ‫به‬ ‫زمینه‬ ‫این‬ ‫در‬ ‫منتشرشده‬ ‫اعینی‬ ‫های‬‫نمونه‬ ‫بهترین‬ ‫به‬ ‫دسترسی‬ ‫برای‬ ‫کنید‬ ‫استفاده‬.ISO‫و‬
Securityforum‫کنید‬ ‫مراجعه‬.
6.‫رویکرد‬ ‫یک‬ ،‫سازمان‬ ‫اطلاعات‬ ‫امنیت‬ ‫گذاری‬‫سیاست‬ ‫که‬ ‫مسئله‬ ‫این‬ ‫درک‬ ‫اعدم‬
‫است‬ ‫ضروری‬
‫باشیم‬ ‫داشته‬ ‫نگاهی‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیریت‬ ‫با‬ ‫ارتباط‬ ‫در‬ ‫منتشرشده‬ ‫المللی‬‫بین‬ ‫مستندات‬ ‫به‬ ‫اگر‬
‫امنیت‬ ‫در‬ ‫صحیح‬ ‫گذاری‬‫سیاست‬ ‫یک‬ ‫بر‬ ‫ها‬‫دستورالعمل‬ ‫این‬ ‫همه‬ ‫که‬ ‫کنیم‬‫می‬ ‫مشاهده‬ ‫خوبی‬‫به‬
‫همه‬ ‫موفقیت‬ ‫ضامن‬ ‫صحیح‬ ‫گذاری‬‫سیاست‬ ‫یک‬ ‫اتخاذ‬ ‫که‬‫طوری‬‫به‬ ‫دارند‬ ‫تأکید‬ ‫سازمانی‬ ‫اطلاعات‬.
‫بر‬ ‫سرآغازی‬ ‫کلی‬ ‫و‬ ‫صحیح‬ ‫گذاری‬‫سیاست‬ ‫یک‬ ‫سازی‬‫پیاده‬ ‫است‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیریت‬ ‫های‬‫برنامه‬.
‫را‬ ‫استانداردها‬ ‫و‬ ‫اطلاعات‬ ‫امنیت‬ ‫کلن‬ ‫و‬ ‫خرد‬ ‫های‬‫سیاست‬ ‫همه‬ ‫که‬ ‫است‬ ‫جامع‬ ‫چهارچوب‬ ‫یک‬
‫دهد‬‫می‬ ‫قرار‬ ‫خود‬ ‫الشعاع‬‫تحت‬.
‫ارشد‬ ‫مدیر‬ ‫امضای‬ ‫برسد‬ ‫سازمان‬ ‫مقام‬ ‫ارشدترین‬ ‫امضای‬ ‫به‬ ‫و‬ ‫بوده‬ ‫کوتاه‬ ‫باید‬ ‫گذاری‬‫سیاست‬ ‫این‬.
‫مدیر‬ ‫اگر‬ ‫دارد‬ ‫سازمان‬ ‫اجرایی‬ ‫مدیر‬ ‫بودن‬ ‫متعهد‬ ‫از‬ ‫نشان‬ ‫که‬‫طوری‬‫به‬ ‫است‬ ‫تعهد‬ ‫یک‬ ‫گر‬‫بیان‬ ‫نواعی‬‫به‬. .
‫در‬ ‫امنیتی‬ ‫های‬‫تلش‬ ‫و‬ ‫ها‬‫پروژه‬ ‫همه‬ ‫آنگاه‬ ،‫باشد‬ ‫تفاوت‬‫بی‬ ‫امنیتی‬ ‫گذاری‬‫سیاست‬ ‫به‬ ‫نسبت‬ ‫اجرایی‬
‫اعدم‬ ‫جهت‬ ‫در‬ ‫اعاملی‬ ‫موضوع‬ ‫همین‬ ‫و‬ ‫شوند‬‫می‬ ‫برداشت‬ ‫تعهد‬ ‫و‬ ‫مرجع‬ ‫نقطه‬ ‫فاقد‬ ‫بال‬ ‫سطوح‬
‫همراه‬ ‫به‬ ‫نیز‬ ‫را‬ ‫دیگری‬ ‫اعدیده‬ ‫مشکلت‬ ‫است‬ ‫ممکن‬ ‫بسا‬‫چه‬ ‫بود‬ ‫خواهد‬ ‫ها‬‫برنامه‬ ‫واقعی‬ ‫پیشرفت‬.
‫داشته‬‫باشد‬.
7.‫اطلاعات‬ ‫امنیت‬ ‫بر‬ ‫نظارت‬ ‫و‬ ‫قوانین‬ ‫از‬ ‫پیروی‬ ‫که‬ ‫موضوع‬ ‫این‬ ‫درک‬ ‫اعدم‬
‫است‬ ‫ضروری‬ ‫ل‬‫ل‬ ‫کام‬ ‫موضواعی‬
‫یک‬ ‫داشتن‬ ،‫نباشد‬ ‫پذیر‬‫امکان‬ ‫سازمان‬ ‫یک‬ ‫در‬ ‫شده‬ ‫اتخاذ‬ ‫های‬‫سیاست‬ ‫از‬ ‫پیروی‬ ‫و‬ ‫نظارت‬ ‫امکان‬ ‫اگر‬
‫و‬ ‫حمایتی‬ ‫خرد‬ ‫های‬‫سیاست‬ ‫از‬ ‫برخورداری‬ ‫حتی‬ ‫یا‬ ‫سازمان‬ ‫یک‬ ‫در‬ ‫جامع‬ ‫اطلاعاتی‬ ‫امنیت‬ ‫سیاست‬
‫های‬‫سیاست‬ ‫که‬‫درصورتی‬ ‫داشت‬ ‫نخواهد‬ ‫همراه‬ ‫به‬ ‫سودی‬ ‫گونه‬‫هیچ‬ ‫المللی‬‫بین‬ ‫الگوهای‬ ‫از‬ ‫پیروی‬.
7
‫امنیت‬ ‫مدیران‬ ‫شد‬ ‫خواهند‬ ‫اختلل‬ ‫بروز‬ ‫برای‬ ‫اعاملی‬ ‫خود‬ ‫باشند‬ ‫نداشته‬ ‫اجرا‬ ‫قابلیت‬ ‫شده‬ ‫اتخاذ‬.
‫های‬‫برنامه‬ ‫اجرای‬ ‫روند‬ ‫بر‬ ‫نظارت‬ ‫و‬ ‫بازرسی‬ ‫توانایی‬ ‫فنی‬ ‫مباحث‬ ‫از‬ ‫فارغ‬ ‫بتوانند‬ ‫باید‬ ‫اطلاعات‬
‫اتخاذ‬ ‫توانایی‬ ،‫نکرد‬ ‫پیروی‬ ‫ها‬‫سیاست‬ ‫این‬ ‫از‬ ‫سازمان‬ ‫یک‬ ‫از‬ ‫بخشی‬ ‫اگر‬ ‫و‬ ‫باشند‬ ‫داشته‬ ‫را‬ ‫امنیتی‬
‫و‬ ‫نظارت‬ ‫ابزارهای‬ ‫با‬ ‫اغلب‬ ‫که‬ ‫ها‬‫بازرسی‬ ‫این‬ ‫باشند‬ ‫داشته‬ ‫را‬ ‫مربوطه‬ ‫بخش‬ ‫برای‬ ‫لزم‬ ‫های‬‫تصمیم‬.
‫دوسالنه‬ ‫یا‬ ‫سالیانه‬ ‫صورت‬‫به‬ ‫که‬ ‫باشند‬ ‫حسابرسی‬ ‫های‬‫گزارش‬ ‫مبنای‬ ‫بر‬ ‫نباید‬ ‫شوند‬‫می‬ ‫انجام‬ ‫سنجش‬
‫سیستم‬ ‫به‬ ‫هنوز‬ ‫است‬ ‫گذشته‬ ‫اخراجش‬ ‫از‬ ‫ماه‬ ‫شش‬ ‫که‬ ‫کارمندی‬ ‫آیا‬ ‫مثال‬ ‫طور‬‫به‬ ‫شود‬‫می‬ ‫ارائه‬.
‫این‬ ‫باشند‬ ‫داشته‬ ‫را‬ ‫ای‬‫لحظه‬ ‫های‬‫گزارش‬ ‫ارائه‬ ‫توانایی‬ ‫باید‬ ‫نظارتی‬ ‫ابزارهای‬ ‫خیر‬ ‫یا‬ ‫دارد‬ ‫دسترسی‬. .
‫بروند‬ ‫داده‬‫رخ‬ ‫اشتباه‬ ‫سراغ‬ ‫به‬ ‫مستقیم‬ ‫طور‬‫به‬ ‫که‬ ‫باشند‬ ‫شده‬‫طراحی‬ ‫ای‬‫گونه‬‫به‬ ‫باید‬ ‫همچنین‬ ‫ابزارها‬
‫به‬ ‫را‬ ‫ذهنیت‬ ‫این‬ ،‫شود‬ ‫تفسیر‬ ‫اشتباه‬‫به‬ ‫سیاست‬ ‫این‬ ‫اگر‬ ‫باشد‬ ‫پذیر‬‫امکان‬ ‫آسانی‬‫به‬ ‫آن‬ ‫مدیریت‬ ‫تا‬.
‫اشتباهات‬ ‫دامنه‬ ‫اعمل‬ ‫در‬ ‫اما‬ ‫ایم؛‬‫گذاشته‬ ‫اجرا‬ ‫مرحله‬ ‫به‬ ‫را‬ ‫لزم‬ ‫های‬‫سیاست‬ ‫همه‬ ‫ما‬ ‫که‬ ‫آورد‬‫می‬ ‫وجود‬
‫سپرده‬ ‫فراموشی‬ ‫دست‬ ‫به‬ ‫نیز‬ ‫سیاستی‬ ‫الگوهای‬ ‫از‬ ‫پیروی‬ ‫همچنین‬ ‫و‬ ‫شده‬ ‫تر‬‫گسترده‬ ‫مرورزمان‬‫به‬
‫شد‬ ‫خواهند‬.
8.‫حاکمیت‬ ‫برای‬ ‫متناسب‬ ‫ساختار‬ ‫یک‬ ‫سازی‬‫پیاده‬ ‫که‬ ‫موضوع‬ ‫این‬ ‫درک‬ ‫اعدم‬
‫است‬ ‫ضروری‬ ‫امری‬ ‫اطلاعات‬ ‫امنیت‬
‫ساختار‬ ‫یک‬ ‫از‬ ‫سازمان‬ ‫که‬ ‫است‬ ‫این‬ ‫اطلاعات‬ ‫امنیت‬ ‫حاکمیت‬ ‫طرح‬ ‫یک‬ ‫سازی‬‫پیاده‬ ‫برای‬ ‫لزم‬ ‫شرط‬
‫و‬ ‫دهی‬‫سازمان‬ ‫نحوه‬ ‫به‬ ‫ای‬‫ویژه‬ ‫توجه‬ ‫باید‬ ‫ساختار‬ ‫این‬ ‫کند‬ ‫تبعیت‬ ‫منظور‬ ‫این‬ ‫برای‬ ‫مناسب‬ ‫سازمانی‬.
‫برای‬ ‫استانداردها‬ ‫از‬ ‫بسیاری‬ ‫توسط‬ ‫ساختار‬ ‫این‬ ‫سازی‬‫پیاده‬ ‫باشد‬ ‫داشته‬ ‫اطلاعات‬ ‫امنیت‬ ‫اجرای‬.
‫یک‬ ‫وجود‬ ‫که‬ ‫دهند‬‫می‬ ‫نشان‬ ‫امنیت‬ ‫جهانی‬ ‫های‬‫دستورالعمل‬ ‫است‬ ‫شده‬ ‫تأیید‬ ‫اطلاعات‬ ‫مدیریت‬.
‫و‬ ‫کند‬‫می‬ ‫نقش‬ ‫ایفای‬ ‫اطلاعات‬ ‫امنیت‬ ‫برای‬ ‫مشاوره‬ ‫مرکز‬ ‫یک‬ ‫معنای‬ ‫به‬ ‫مناسب‬ ‫سازمانی‬ ‫ساختار‬
‫تنها‬‫نه‬ ‫بعد‬‫ب‬ ‫این‬ ‫شود‬ ‫سازی‬‫پیاده‬ ‫سازمان‬ ‫یک‬ ‫در‬ ‫موفقیت‬ ‫با‬ ‫اطلاعات‬ ‫امنیت‬ ‫الگوی‬ ‫شود‬‫می‬ ‫بااعث‬.
‫امنیت‬ ‫با‬ ‫مرتبط‬ ‫شغلی‬ ‫های‬‫مسئولیت‬ ‫همچون‬ ‫هایی‬‫جنبه‬ ‫به‬ ‫بلکه‬ ،‫دهد‬‫می‬ ‫قرار‬ ‫موردتوجه‬ ‫را‬ ‫ساختار‬
‫اطلاعات‬ ‫امنیت‬ ‫در‬ ‫ارشد‬ ‫مدیران‬ ‫مشارکت‬ ‫و‬ ‫اطلاعات‬ ‫امنیت‬ ‫با‬ ‫مرتبط‬ ‫وظایف‬ ‫بین‬ ‫ارتباط‬ ،‫اطلاعات‬
‫اطلاعات‬ ‫امنیت‬ ‫مدیریت‬ ‫های‬‫جنبه‬ ‫کدام‬ ‫شود‬‫می‬ ‫مشخص‬ ‫ساختار‬ ‫این‬ ‫در‬ ‫کند‬‫می‬ ‫رسیدگی‬ ‫نیز‬.
8
‫همچنین‬ ‫هستند‬ ‫برخوردار‬ ‫بودن‬ ‫متمرکز‬ ‫لحاظ‬ ‫به‬ ‫کمتری‬ ‫اهمیت‬ ‫درجه‬ ‫از‬ ‫ها‬‫جنبه‬ ‫کدام‬ ‫و‬ ‫متمرکز‬.
‫گیرد‬ ‫قرار‬ ‫موردتوجه‬ ‫قوانین‬ ‫از‬ ‫پیروی‬ ‫و‬ ‫اجرا‬ ،‫نظارت‬ ‫باید‬ ‫ها‬‫بخش‬ ‫کدام‬ ‫در‬ ‫دهد‬‫می‬ ‫نشان‬ ‫وضوح‬‫به‬.
‫امنیت‬ ‫مدیر‬ ‫دست‬ ‫به‬ ‫مستقیم‬ ‫طور‬‫به‬ ‫امنیتی‬ ‫مشکلت‬ ‫همه‬ ‫شود‬‫می‬ ‫بااعث‬ ‫مسئله‬ ‫این‬ ‫به‬ ‫توجه‬ ‫اعدم‬
‫بر‬ ‫را‬ ‫متصدی‬ ‫یک‬ ‫نقش‬ ‫بلکه‬ ‫نیست‬ ‫اطلاعات‬ ‫این‬ ‫مالک‬ ‫امنیت‬ ‫مدیر‬ ‫که‬‫درحالی‬ ،‫شود‬ ‫سپرده‬ ‫اطلاعات‬
‫اطلع‬ ‫افراد‬ ‫و‬ ‫نشود‬ ‫تعریف‬ ‫درستی‬‫به‬ ‫اطلاعات‬ ‫مالکیت‬ ،‫اطلاعات‬ ‫امنیت‬ ‫ساختار‬ ‫در‬ ‫اگر‬ ‫دارد‬ ‫اعهده‬.
‫خواهند‬ ‫اطلاعات‬ ‫امنیت‬ ‫افتادن‬ ‫خطر‬ ‫به‬ ‫مسئول‬ ‫ها‬‫آن‬ ،‫اطلاعات‬ ‫افشای‬ ‫صورت‬ ‫در‬ ‫که‬ ‫باشند‬ ‫نداشته‬
‫با‬ ‫ارتباط‬ ‫در‬ ‫پذیری‬‫مسئولیت‬ ‫همچنین‬ ‫آمد‬ ‫خواهد‬ ‫وجود‬ ‫به‬ ‫بزرگی‬ ‫امنیتی‬ ‫مخاطرات‬ ‫آنگاه‬ ،‫بود‬.
‫نه‬ ‫گیرد‬ ‫قرار‬ ‫موردتوجه‬ ‫کارکنان‬ ‫همه‬ ‫توسط‬ ‫اشتراکی‬ ‫وظیفه‬ ‫یک‬ ‫قالب‬ ‫در‬ ‫باید‬ ‫اطلاعات‬ ‫امنیت‬.
‫تنها‬‫نه‬ ‫مسئله‬ ‫این‬ ‫شود‬ ‫گرفته‬ ‫نظر‬ ‫در‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیر‬ ‫های‬‫مسئولیت‬ ‫جزء‬ ‫موارد‬ ‫این‬ ‫همه‬ ‫که‬‫این‬.
‫باشد‬ ‫شده‬‫تعریف‬ ‫سازمان‬ ‫اصلی‬ ‫چارت‬ ‫در‬ ‫درستی‬‫به‬ ‫باید‬ ‫بلکه‬ ‫شود‬ ‫داده‬ ‫نشان‬ ‫شفاف‬ ‫صورت‬‫به‬ ‫باید‬.
9.‫باید‬ ‫اطلاعات‬ ‫امنیت‬ ‫از‬ ‫کاربران‬ ‫آگاهی‬ ‫سطح‬ ‫که‬ ‫حیاتی‬ ‫موضوع‬ ‫این‬ ‫درک‬ ‫اعدم‬
‫یابد‬ ‫افزایش‬
‫از‬ ‫بسیاری‬ ‫در‬ ‫ندارد‬ ‫توضیحی‬ ‫گونه‬‫هیچ‬ ‫به‬ ‫نیازی‬ ‫و‬ ‫است‬ ‫روشن‬ ‫و‬ ‫مشخص‬ ‫ل‬‫ل‬ ‫کام‬ ‫اشتباه‬ ‫این‬ ‫هرچند‬.
‫از‬ ‫بسیاری‬ ‫در‬ ‫که‬‫طوری‬‫به‬ ‫ندارد‬ ‫وجود‬ ‫کاربران‬ ‫صحیح‬ ‫سازی‬‫آگاه‬ ‫برای‬ ‫ای‬‫برنامه‬ ‫گونه‬‫هیچ‬ ‫ها‬‫سازمان‬.
،‫دارد‬ ‫قرار‬ ‫ها‬‫آن‬ ‫توسط‬ ‫مورداستفاده‬ ‫های‬‫زیرساخت‬ ‫پیرامون‬ ‫که‬ ‫هایی‬‫ریسک‬ ‫از‬ ‫کاربران‬ ‫موارد‬
‫اطلاعات‬ ‫امنیت‬ ‫های‬‫گذاری‬‫سیاست‬ ‫از‬ ‫حتی‬ ‫کاربران‬ ‫ها‬‫سازمان‬ ‫از‬ ‫بعضی‬ ‫در‬ ‫ندارند‬ ‫اطلاعی‬ ‫گونه‬‫هیچ‬.
‫کاربران‬ ‫برای‬ ‫اگر‬ ‫ندارند‬ ‫اطلاعی‬ ‫گونه‬‫هیچ‬ ‫نیز‬ ،‫است‬ ‫شده‬‫تعریف‬ ‫شرکت‬ ‫در‬ ‫که‬ ‫استانداردهایی‬ ‫و‬.
‫چه‬ ‫ها‬‫آن‬ ‫بروز‬ ‫از‬ ‫گیری‬‫پیش‬ ‫برای‬ ‫و‬ ‫هستند‬ ‫مشکلتی‬ ‫چه‬ ‫امنیتی‬ ‫مشکلت‬ ‫که‬ ‫نشود‬ ‫داده‬ ‫توضیح‬
‫دانست‬ ‫مقصر‬ ‫را‬ ‫ها‬‫آن‬ ‫توان‬‫نمی‬ ‫امنیتی‬ ‫مشکلت‬ ‫بروز‬ ‫صورت‬ ‫در‬ ،‫شود‬ ‫انجام‬ ‫باید‬ ‫اقداماتی‬.
‫مصرف‬ ‫کاربران‬ ‫آگاهی‬ ‫سطح‬ ‫افزایش‬ ‫با‬ ‫ارتباط‬ ‫در‬ ‫جامع‬ ‫رسانی‬‫اطلع‬ ‫برای‬ ‫که‬ ‫پولی‬ ‫طورکلی‬‫به‬
‫بروز‬ ‫از‬ ‫غایت‬ ‫در‬ ‫اما‬ ،‫است‬ ‫بیشتر‬ ‫شود‬‫می‬ ‫اطلاعات‬ ‫امنیت‬ ‫صرف‬ ‫که‬ ‫پولی‬ ‫با‬ ‫مقایسه‬ ‫در‬ ‫شود‬‫می‬
‫آورد‬‫می‬ ‫اعمل‬ ‫به‬ ‫جلوگیری‬ ‫ناپذیر‬‫جبران‬ ‫صدمات‬.
10.‫سازوکارهای‬ ‫و‬ ‫ابزارها‬ ،‫ها‬‫زیرساخت‬ ‫از‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیران‬ ‫شدن‬ ‫غافل‬
‫دارند‬ ‫نیاز‬ ‫ها‬‫آن‬ ‫به‬ ‫خود‬ ‫های‬‫مسئولیت‬ ‫اجرای‬ ‫برای‬ ‫که‬ ‫حمایتی‬
9
‫اساسی‬ ‫مشکل‬ ‫یک‬ ‫اعنوان‬‫به‬ ‫اما‬ ‫دارد؛‬ ‫هشت‬ ‫و‬ ‫هفت‬ ‫شماره‬ ‫اشتباهات‬ ‫با‬ ‫مستقیمی‬ ‫ارتباط‬ ‫اشتباه‬ ‫این‬
‫اعنوان‬‫به‬ ‫را‬ ‫فردی‬ ‫اجرایی‬ ‫مدیران‬ ‫ها‬‫سازمان‬ ‫در‬ ‫که‬ ‫است‬ ‫شده‬‫دیده‬ ‫بسیار‬ ‫گیرد‬‫می‬ ‫قرار‬ ‫موردتوجه‬.
‫را‬ ‫اطلاعات‬ ‫امنیت‬ ‫با‬ ‫مرتبط‬ ‫مسائل‬ ‫همه‬ ‫تا‬ ‫دارند‬ ‫انتظار‬ ‫او‬ ‫از‬ ‫و‬ ‫کنند‬‫می‬ ‫تعیین‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیر‬
‫امنیت‬ ‫بودن‬ ‫بعدی‬‫ب‬ ‫چند‬ ‫و‬ ‫ها‬‫مکانیسم‬ ‫بودن‬ ‫پیچیده‬ ‫دلیل‬ ‫به‬ ‫اعمل‬ ‫در‬ ‫اما‬ ‫دهد؛‬ ‫قرار‬ ‫موردبررسی‬
‫اطلاعات‬ ‫امنیت‬ ‫مدیران‬ ،‫شود‬‫می‬ ‫بااعث‬ ‫الگویی‬ ‫چنین‬ ‫اتخاذ‬ ‫نیست‬ ‫پذیر‬‫امکان‬ ‫کار‬ ‫این‬ ‫اطلاعات‬.
‫امنیت‬ ‫کنترل‬ ‫رفته‬‫رفته‬ ‫و‬ ‫ندارند‬ ‫را‬ ‫خود‬ ‫وظیفه‬‫انجام‬ ‫توانایی‬ ‫که‬ ‫شوند‬ ‫آگاه‬ ‫واقعیت‬ ‫این‬ ‫به‬ ‫سراعت‬‫به‬
‫مخاطرات‬ ‫معرض‬ ‫در‬ ‫سازمان‬ ‫تا‬ ‫شود‬‫می‬ ‫بااعث‬ ‫موضوع‬ ‫این‬ ‫شود‬‫می‬ ‫خار ج‬ ‫ها‬‫آن‬ ‫دست‬ ‫از‬ ‫اطلاعات‬.
‫داشت‬ ‫نخواهد‬ ‫وجود‬ ‫موضواعات‬ ‫کنترل‬ ‫درروند‬ ‫پیوستگی‬ ‫که‬ ‫دلیل‬ ‫این‬ ‫به‬ ،‫گیرد‬ ‫قرار‬ ‫جدی‬ ‫امنیتی‬.
‫شد‬ ‫نخواهد‬ ‫سازی‬‫پیاده‬ ‫کامل‬ ‫طور‬‫به‬ ‫گاه‬‫هیچ‬ ‫امنیتی‬ ‫برنامه‬ ‫درنتیجه‬
10

More Related Content

Similar to برنامه مدیریت امنیت اطلاعات

Document management system (dms)
Document management system (dms)Document management system (dms)
Document management system (dms)
Ali Mirfallah
 
Honeypot چیست
Honeypot چیستHoneypot چیست
Honeypot چیست
sepanta-no
 
جزوه مدیریت استراتژیک دکتر داود فیض
جزوه مدیریت استراتژیک دکتر داود فیضجزوه مدیریت استراتژیک دکتر داود فیض
جزوه مدیریت استراتژیک دکتر داود فیض
Mohammad Hossein Forghani
 
Developing a framework for selecting accident and critical failure analusis t...
Developing a framework for selecting accident and critical failure analusis t...Developing a framework for selecting accident and critical failure analusis t...
Developing a framework for selecting accident and critical failure analusis t...mahdieh019
 
مدیریت رخداد چیست؟ What is incident Management?
مدیریت رخداد چیست؟ What is incident Management?مدیریت رخداد چیست؟ What is incident Management?
مدیریت رخداد چیست؟ What is incident Management?
Kaveh Radi
 
Regulation & innovation
Regulation & innovation Regulation & innovation
Regulation & innovation
Chakameh Mortezania
 
فناوری اطلاعات
فناوری اطلاعاتفناوری اطلاعات
فناوری اطلاعات
Ali Reza Hashemi Nekoo
 
بروشور تبلیغاتی bbs
بروشور تبلیغاتی bbsبروشور تبلیغاتی bbs
بروشور تبلیغاتی bbsali seyedi zadeh
 
Safty3
Safty3Safty3
Safty3
Reza Maleki
 
An overview of financial management
An overview of financial managementAn overview of financial management
An overview of financial management
Nozar Poursheikhian
 
گاهنامه چهارمحال و_بختیاری_دیماه
گاهنامه چهارمحال و_بختیاری_دیماهگاهنامه چهارمحال و_بختیاری_دیماه
گاهنامه چهارمحال و_بختیاری_دیماه
tarasad
 
انواع ارزیابی های امنیتی و مراحل تست و نفوذ
انواع ارزیابی های امنیتی و مراحل تست  و نفوذانواع ارزیابی های امنیتی و مراحل تست  و نفوذ
انواع ارزیابی های امنیتی و مراحل تست و نفوذ
SaeidGhasemshirazi
 
سيستم‌هاي اطلاعاتي مديريت پيشرفته سرلك فراتي فصل يك_ محسن ترابي كمال
سيستم‌هاي اطلاعاتي مديريت پيشرفته سرلك فراتي فصل يك_ محسن ترابي كمالسيستم‌هاي اطلاعاتي مديريت پيشرفته سرلك فراتي فصل يك_ محسن ترابي كمال
سيستم‌هاي اطلاعاتي مديريت پيشرفته سرلك فراتي فصل يك_ محسن ترابي كمال
محسن ترابي كمال
 
Safty1
Safty1Safty1
Safty1
Reza Maleki
 
مدیریت انطباق دادها Data compliance Management
مدیریت انطباق دادها Data compliance Managementمدیریت انطباق دادها Data compliance Management
مدیریت انطباق دادها Data compliance Management
Hosseinieh Ershad Public Library
 
چرا در ایران کپی رایت رعایت نمی شود
چرا در ایران کپی رایت رعایت نمی شودچرا در ایران کپی رایت رعایت نمی شود
چرا در ایران کپی رایت رعایت نمی شود
Mahdi Ghomipour
 
Business intelligence01 [autosaved]
Business intelligence01 [autosaved]Business intelligence01 [autosaved]
Business intelligence01 [autosaved]
Naghi Nasiri
 
Business intelligence
Business intelligenceBusiness intelligence
Business intelligence
Naghi Nasiri
 
مزیت سیستمی
مزیت سیستمیمزیت سیستمی
مزیت سیستمی
Hossein Nourian, DBA
 
به نام خداوند
به نام خداوندبه نام خداوند
به نام خداوندLampesht
 

Similar to برنامه مدیریت امنیت اطلاعات (20)

Document management system (dms)
Document management system (dms)Document management system (dms)
Document management system (dms)
 
Honeypot چیست
Honeypot چیستHoneypot چیست
Honeypot چیست
 
جزوه مدیریت استراتژیک دکتر داود فیض
جزوه مدیریت استراتژیک دکتر داود فیضجزوه مدیریت استراتژیک دکتر داود فیض
جزوه مدیریت استراتژیک دکتر داود فیض
 
Developing a framework for selecting accident and critical failure analusis t...
Developing a framework for selecting accident and critical failure analusis t...Developing a framework for selecting accident and critical failure analusis t...
Developing a framework for selecting accident and critical failure analusis t...
 
مدیریت رخداد چیست؟ What is incident Management?
مدیریت رخداد چیست؟ What is incident Management?مدیریت رخداد چیست؟ What is incident Management?
مدیریت رخداد چیست؟ What is incident Management?
 
Regulation & innovation
Regulation & innovation Regulation & innovation
Regulation & innovation
 
فناوری اطلاعات
فناوری اطلاعاتفناوری اطلاعات
فناوری اطلاعات
 
بروشور تبلیغاتی bbs
بروشور تبلیغاتی bbsبروشور تبلیغاتی bbs
بروشور تبلیغاتی bbs
 
Safty3
Safty3Safty3
Safty3
 
An overview of financial management
An overview of financial managementAn overview of financial management
An overview of financial management
 
گاهنامه چهارمحال و_بختیاری_دیماه
گاهنامه چهارمحال و_بختیاری_دیماهگاهنامه چهارمحال و_بختیاری_دیماه
گاهنامه چهارمحال و_بختیاری_دیماه
 
انواع ارزیابی های امنیتی و مراحل تست و نفوذ
انواع ارزیابی های امنیتی و مراحل تست  و نفوذانواع ارزیابی های امنیتی و مراحل تست  و نفوذ
انواع ارزیابی های امنیتی و مراحل تست و نفوذ
 
سيستم‌هاي اطلاعاتي مديريت پيشرفته سرلك فراتي فصل يك_ محسن ترابي كمال
سيستم‌هاي اطلاعاتي مديريت پيشرفته سرلك فراتي فصل يك_ محسن ترابي كمالسيستم‌هاي اطلاعاتي مديريت پيشرفته سرلك فراتي فصل يك_ محسن ترابي كمال
سيستم‌هاي اطلاعاتي مديريت پيشرفته سرلك فراتي فصل يك_ محسن ترابي كمال
 
Safty1
Safty1Safty1
Safty1
 
مدیریت انطباق دادها Data compliance Management
مدیریت انطباق دادها Data compliance Managementمدیریت انطباق دادها Data compliance Management
مدیریت انطباق دادها Data compliance Management
 
چرا در ایران کپی رایت رعایت نمی شود
چرا در ایران کپی رایت رعایت نمی شودچرا در ایران کپی رایت رعایت نمی شود
چرا در ایران کپی رایت رعایت نمی شود
 
Business intelligence01 [autosaved]
Business intelligence01 [autosaved]Business intelligence01 [autosaved]
Business intelligence01 [autosaved]
 
Business intelligence
Business intelligenceBusiness intelligence
Business intelligence
 
مزیت سیستمی
مزیت سیستمیمزیت سیستمی
مزیت سیستمی
 
به نام خداوند
به نام خداوندبه نام خداوند
به نام خداوند
 

More from Yashar Esmaildokht

louad balancing vs api getway vs reverse proxy
louad balancing vs api getway vs  reverse proxylouad balancing vs api getway vs  reverse proxy
louad balancing vs api getway vs reverse proxy
Yashar Esmaildokht
 
Ceph: A Powerful, Scalable, and Flexible Storage Solution
Ceph: A Powerful, Scalable, and Flexible Storage SolutionCeph: A Powerful, Scalable, and Flexible Storage Solution
Ceph: A Powerful, Scalable, and Flexible Storage Solution
Yashar Esmaildokht
 
how install and config sdn in proxmox virtualization
how install and config sdn in proxmox virtualizationhow install and config sdn in proxmox virtualization
how install and config sdn in proxmox virtualization
Yashar Esmaildokht
 
service registery and the service discovery
service registery and the service discoveryservice registery and the service discovery
service registery and the service discovery
Yashar Esmaildokht
 
process
processprocess
nbd and it's benefits
nbd and it's benefitsnbd and it's benefits
nbd and it's benefits
Yashar Esmaildokht
 
مرجع oracle mysql |mariadb
مرجع oracle mysql |mariadb مرجع oracle mysql |mariadb
مرجع oracle mysql |mariadb
Yashar Esmaildokht
 
openstack designate
openstack designateopenstack designate
openstack designate
Yashar Esmaildokht
 
bcache and cachefs its benefits.
bcache and cachefs   its benefits. bcache and cachefs   its benefits.
bcache and cachefs its benefits.
Yashar Esmaildokht
 
Systemd and its various uses and capabilities.
Systemd and its various uses and capabilities.Systemd and its various uses and capabilities.
Systemd and its various uses and capabilities.
Yashar Esmaildokht
 
radosgw
radosgw radosgw
cachefs
cachefs cachefs
how add and remove Mgr in ceph cluster
how add and remove  Mgr in ceph  clusterhow add and remove  Mgr in ceph  cluster
how add and remove Mgr in ceph cluster
Yashar Esmaildokht
 
how add and delete new mon in ceph cluster
how add  and delete new  mon in ceph clusterhow add  and delete new  mon in ceph cluster
how add and delete new mon in ceph cluster
Yashar Esmaildokht
 
Nfs Acl
Nfs AclNfs Acl
nbd
nbdnbd
raid with megacli
raid with megacliraid with megacli
raid with megacli
Yashar Esmaildokht
 
Openstack Rally
Openstack RallyOpenstack Rally
Openstack Rally
Yashar Esmaildokht
 
OpenStack and its service
OpenStack and its serviceOpenStack and its service
OpenStack and its service
Yashar Esmaildokht
 
Load Balancing-as-a-Service (LBaaS) with octavia in openstack
Load Balancing-as-a-Service (LBaaS) with octavia in openstackLoad Balancing-as-a-Service (LBaaS) with octavia in openstack
Load Balancing-as-a-Service (LBaaS) with octavia in openstack
Yashar Esmaildokht
 

More from Yashar Esmaildokht (20)

louad balancing vs api getway vs reverse proxy
louad balancing vs api getway vs  reverse proxylouad balancing vs api getway vs  reverse proxy
louad balancing vs api getway vs reverse proxy
 
Ceph: A Powerful, Scalable, and Flexible Storage Solution
Ceph: A Powerful, Scalable, and Flexible Storage SolutionCeph: A Powerful, Scalable, and Flexible Storage Solution
Ceph: A Powerful, Scalable, and Flexible Storage Solution
 
how install and config sdn in proxmox virtualization
how install and config sdn in proxmox virtualizationhow install and config sdn in proxmox virtualization
how install and config sdn in proxmox virtualization
 
service registery and the service discovery
service registery and the service discoveryservice registery and the service discovery
service registery and the service discovery
 
process
processprocess
process
 
nbd and it's benefits
nbd and it's benefitsnbd and it's benefits
nbd and it's benefits
 
مرجع oracle mysql |mariadb
مرجع oracle mysql |mariadb مرجع oracle mysql |mariadb
مرجع oracle mysql |mariadb
 
openstack designate
openstack designateopenstack designate
openstack designate
 
bcache and cachefs its benefits.
bcache and cachefs   its benefits. bcache and cachefs   its benefits.
bcache and cachefs its benefits.
 
Systemd and its various uses and capabilities.
Systemd and its various uses and capabilities.Systemd and its various uses and capabilities.
Systemd and its various uses and capabilities.
 
radosgw
radosgw radosgw
radosgw
 
cachefs
cachefs cachefs
cachefs
 
how add and remove Mgr in ceph cluster
how add and remove  Mgr in ceph  clusterhow add and remove  Mgr in ceph  cluster
how add and remove Mgr in ceph cluster
 
how add and delete new mon in ceph cluster
how add  and delete new  mon in ceph clusterhow add  and delete new  mon in ceph cluster
how add and delete new mon in ceph cluster
 
Nfs Acl
Nfs AclNfs Acl
Nfs Acl
 
nbd
nbdnbd
nbd
 
raid with megacli
raid with megacliraid with megacli
raid with megacli
 
Openstack Rally
Openstack RallyOpenstack Rally
Openstack Rally
 
OpenStack and its service
OpenStack and its serviceOpenStack and its service
OpenStack and its service
 
Load Balancing-as-a-Service (LBaaS) with octavia in openstack
Load Balancing-as-a-Service (LBaaS) with octavia in openstackLoad Balancing-as-a-Service (LBaaS) with octavia in openstack
Load Balancing-as-a-Service (LBaaS) with octavia in openstack
 

برنامه مدیریت امنیت اطلاعات

  • 1. ‫خدا‬ ‫نام‬ ‫به‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیریت‬ ‫برنامه‬ ‫دخت‬ ‫اسمعیل‬ ‫یاشار‬ ‫تهیه‬ ‫و‬ ‫گرداوری‬: http://unixmen.ir @unixmens 1
  • 2. ‫بسیاری‬ ‫اهمیت‬ ‫از‬ ‫سازمانی‬ ‫هر‬ ‫در‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیریت‬ ‫منسجم‬ ‫و‬ ‫مدون‬ ‫برنامه‬ ‫یک‬ ‫سازی‬‫پیاده‬ ‫که‬‫آن‬ ‫اول‬ ‫دارد‬ ‫همراه‬ ‫به‬ ‫مهم‬ ‫پیامد‬ ‫دو‬ ‫مسئله‬ ‫این‬ ‫به‬ ‫رسیدگی‬ ‫و‬ ‫توجه‬ ‫اعدم‬ ‫است‬ ‫برخوردار‬. . ‫دهد‬‫می‬ ‫قرار‬ ‫خطر‬ ‫معرض‬ ‫در‬ ‫را‬ ‫سازمان‬ ‫های‬‫داده‬ ‫و‬ ‫کند‬‫می‬ ‫وارد‬ ‫سازمان‬ ‫به‬ ‫ناپذیری‬‫جبران‬ ‫های‬‫صدمه‬ ‫یک‬ ‫سازی‬‫پیاده‬ ‫درنتیجه‬ ‫شود‬‫می‬ ‫سازمان‬ ‫یک‬ ‫به‬ ‫مشتریان‬ ‫ااعتماد‬ ‫رفتن‬ ‫دست‬ ‫از‬ ‫بااعث‬ ‫که‬‫آن‬ ‫دوم‬ ‫و‬. ‫باشد‬ ‫داشته‬ ‫قرار‬ ‫سازمانی‬ ‫هر‬ ‫کار‬ ‫سرلوحه‬ ‫بایست‬‫می‬ ‫اطلاعات‬ ‫از‬ ‫حفاظت‬ ‫برای‬ ‫منسجم‬ ‫استراتژی‬. ‫بررسی‬ ‫و‬ ‫شناسایی‬ ‫به‬ ‫گرفتیم‬ ‫تصمیم‬ ‫مقاله‬ ‫این‬ ‫در‬ ‫اساس‬ ‫همین‬ ‫بر‬10‫در‬ ‫تأثیرگذار‬ ‫و‬ ‫مهم‬ ‫جنبه‬ ‫استراتژی‬ ‫بنیان‬ ،‫درواقع‬ ‫که‬ ‫اصول‬ ‫این‬ ‫بپردازیم‬ ‫اطلاعات‬ ‫امنیت‬ ‫حاکمیت‬ ‫های‬‫استراتژی‬ ‫و‬ ‫ها‬‫طرح‬. ‫ها‬‫آن‬ ‫از‬ ‫اشتباهی‬ ‫تفسیر‬ ‫یا‬ ‫نشده‬ ‫سازی‬‫پیاده‬ ‫درستی‬‫به‬ ‫اگر‬ ،‫شوند‬‫می‬ ‫شامل‬ ‫را‬ ‫اطلاعات‬ ‫امنیت‬ ‫بلکه‬ ،‫سازند‬‫می‬ ‫روبرو‬ ‫شکست‬ ‫با‬ ‫را‬ ‫سازمانی‬ ‫امنیت‬ ‫های‬‫طرح‬ ‫ترین‬‫بزرگ‬ ‫تنها‬‫نه‬ ،‫شود‬ ‫برداشت‬ ‫آورند‬‫می‬ ‫وجود‬ ‫به‬ ‫سازمانی‬ ‫های‬‫ریزی‬‫برنامه‬ ‫در‬ ‫را‬ ‫جدی‬ ‫امنیتی‬ ‫های‬‫رخنه‬.‫این‬10‫توانند‬‫می‬ ‫جنبه‬ ‫ریزی‬‫برنامه‬ ‫یک‬ ‫تعریف‬ ‫از‬ ‫اطمینان‬ ‫حصول‬ ‫برای‬ ‫ارشد‬ ‫مدیران‬ ‫توسط‬ ‫ارزشیابی‬ ‫فرم‬ ‫یک‬ ‫اعنوان‬‫به‬ ‫به‬ ‫اطلاعات‬ ‫امنیت‬ ‫آموزش‬ ‫ها‬‫سال‬ ‫ماحصل‬ ‫مقاله‬ ‫این‬ ‫گیرند‬ ‫قرار‬ ‫مورداستفاده‬ ‫تأثیرگذار‬ ‫و‬ ‫جامع‬. ‫از‬ ‫بسیاری‬ ‫در‬ ‫اطلاعات‬ ‫امنیت‬ ‫های‬‫پروژه‬ ‫در‬ ‫مشاوره‬ ‫همچنین‬ ‫و‬ ‫مخاطبان‬ ‫از‬ ‫ای‬‫گسترده‬ ‫طیف‬ ‫جهت‬‫ازآن‬ ‫مقاله‬ ‫این‬ ‫است‬ ‫ها‬‫شرکت‬.10‫که‬ ‫است‬ ‫گرفته‬ ‫لقب‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیریت‬ ‫بار‬‫مرگ‬ ‫اشتباه‬ ‫را‬ ‫آن‬ ‫آمیز‬‫موفقیت‬ ‫پروژه‬ ‫یک‬ ‫سازی‬‫پیاده‬ ‫زمان‬ ‫در‬ ‫توانند‬‫می‬ ‫ها‬‫آن‬ ‫به‬ ‫توجه‬ ‫اعدم‬ ‫صورت‬ ‫در‬ ‫کنند‬ ‫شدیدی‬ ‫های‬‫بحران‬ ‫خوش‬‫دست‬. 1.‫است‬ ‫سازمانی‬ ‫مسئولیت‬ ‫یک‬ ‫اطلاعات‬ ‫امنیت‬ ‫که‬ ‫موضوع‬ ‫این‬ ‫درک‬ ‫اعدم‬ ‫در‬ ‫یکپارچه‬ ‫و‬ ‫ضروری‬ ‫بخش‬ ‫یک‬ ،‫اطلاعات‬ ‫امنیت‬ ‫حاکمیت‬ ‫که‬ ‫باشید‬ ‫داشته‬ ‫یاد‬ ‫به‬ ‫را‬ ‫نکته‬ ‫این‬ ‫است‬ ‫کرده‬ ‫پیدا‬ ‫بیشتری‬ ‫اهمیت‬ ‫اخیر‬ ‫های‬‫سال‬ ‫در‬ ‫موضوع‬ ‫این‬ ‫رود‬‫می‬ ‫شمار‬ ‫به‬ ‫سازمانی‬ ‫حاکمیت‬. . ‫سطح‬ ‫در‬ ‫را‬ ‫قانونی‬ ‫الزامات‬ ‫مواردی‬ ‫درباره‬ ‫حتی‬ ‫و‬ ‫شده‬‫تبدیل‬ ‫المللی‬‫بین‬ ‫قانون‬ ‫یک‬ ‫به‬ ‫که‬‫طوری‬‫به‬ ‫طور‬‫به‬ ‫و‬ ‫مشتریان‬ ‫خصوصی‬ ‫حریم‬ ‫تا‬ ‫شوند‬‫می‬ ‫بااعث‬ ‫قوانین‬ ‫این‬ ‫برآیند‬ ‫است‬ ‫آورده‬ ‫وجود‬ ‫به‬ ‫جهانی‬. ‫مشتریان‬ ‫خصوصی‬ ‫حریم‬ ‫و‬ ‫قرارگرفته‬ ‫قانون‬ ‫این‬ ‫لوای‬ ‫تحت‬ ‫بیماران‬ ‫به‬ ‫مربوط‬ ‫های‬‫داده‬ ‫مثال‬ ‫زمینه‬ ‫این‬ ‫در‬ ‫را‬ ‫قوانینی‬ ‫ها‬‫دولت‬ ‫از‬ ‫بعضی‬ ‫اساس‬ ‫همین‬ ‫بر‬ ‫بماند‬ ‫باقی‬ ‫تر‬‫خصوصی‬ ‫ازپیش‬‫بیش‬. ‫قانونی‬ ‫نیازهای‬‫پیش‬ ‫و‬ ‫قوانین‬ ‫این‬ ‫ازجمله‬ ‫اند‬‫ساخته‬ ‫ها‬‫آن‬ ‫اجرای‬ ‫به‬ ‫ملزم‬ ‫را‬ ‫ها‬‫سازمان‬ ‫و‬ ‫کرده‬ ‫اتخاذ‬. 2
  • 3. ‫به‬ ‫توان‬‫می‬King II Report،‫جنوبی‬ ‫آفریقای‬ ‫در‬ECT Act، SA‫و‬HIPPA Act‫و‬)HIPPA‫در‬ ( ‫کرد‬ ‫اشاره‬ ‫متحده‬‫ایالت‬. ‫ها‬‫سازمان‬ ‫ارشد‬ ‫مدیران‬ ‫و‬ ‫مدیره‬‫هیئت‬ ‫که‬ ‫است‬ ‫گونه‬‫این‬ ‫آمده‬ ‫وجود‬ ‫به‬ ‫تحولت‬ ‫ساده‬ ‫تفسیر‬ ‫های‬‫دارایی‬ ‫تمام‬ ‫حفظ‬ ‫به‬ ‫نسبت‬ ‫و‬ ‫داشت‬ ‫خواهند‬ ‫اعهده‬ ‫بر‬ ‫را‬ ‫سازمان‬ ‫امور‬ ‫اداره‬ ‫مستقیم‬ ‫مسئولیت‬ ‫مقید‬ ‫را‬ ‫مدیران‬ ‫تنها‬‫نه‬ ‫قوانین‬ ‫این‬ ‫بود‬ ‫خواهند‬ ‫مسئول‬ ‫ایمن‬ ‫شیوه‬ ‫به‬ ‫سازمان‬ ‫یک‬ ‫اطلاعاتی‬. ‫ایمن‬ ‫ای‬‫شیوه‬ ‫به‬ ‫باید‬ ‫سازمان‬ ‫اطلاعاتی‬ ‫های‬‫دارایی‬ ‫از‬ ‫محافظت‬ ‫و‬ ‫امنیت‬ ‫حفظ‬ ‫درزمینه‬ ‫که‬ ‫سازند‬‫می‬ ‫کار‬ ‫به‬ ‫اطلاعات‬ ‫امنیت‬ ‫حفظ‬ ‫برای‬ ‫را‬ ‫لزم‬ ‫تدابیر‬ ‫که‬ ‫کنند‬‫می‬ ‫ملزم‬ ‫را‬ ‫ها‬‫آن‬ ‫بلکه‬ ،‫کنند‬ ‫رفتار‬ ‫مسئولنه‬ ‫و‬ ‫این‬ ‫به‬ ‫توجهی‬‫بی‬ ‫باشند‬ ‫کوشش‬ ‫و‬ ‫تلش‬ ‫در‬ ‫وقفه‬‫بی‬ ‫کاربران‬ ‫اطلاعات‬ ‫داشتن‬‫نگه‬ ‫ایمن‬ ‫برای‬ ‫و‬ ‫گرفته‬. ‫سازمان‬ ‫برای‬ ‫را‬ ‫مالی‬ ‫تبعات‬ ‫و‬ ‫شده‬ ‫سازمان‬ ‫اطلاعاتی‬ ‫های‬‫دارایی‬ ‫افتادن‬ ‫خطر‬ ‫به‬ ‫بااعث‬ ‫تنها‬‫نه‬ ‫قوانین‬ ‫این‬ ‫آورد‬ ‫خواهد‬ ‫همراه‬ ‫به‬ ‫ها‬‫سازمان‬ ‫برای‬ ‫را‬ ‫جدی‬ ‫قانونی‬ ‫و‬ ‫حقوقی‬ ‫مشکلت‬ ‫بلکه‬ ،‫دارد‬ ‫همراه‬ ‫به‬. ‫این‬ ‫در‬ ‫امنیتی‬ ‫مشکل‬ ‫هرگونه‬ ‫بروز‬ ‫مسئول‬ ‫اجرایی‬ ‫مدیران‬ ‫که‬ ‫کنند‬‫می‬ ‫ااعلم‬ ‫صراحت‬‫به‬ ‫قوانین‬ ‫هستند‬ ‫زمینه‬. ‫از‬ ‫محافظت‬ ‫گزارش‬ ‫است‬ ‫موظف‬ ‫او‬ ‫دارد؛‬ ‫اعهده‬ ‫بر‬ ‫را‬ ‫دیگری‬ ‫مسئولیت‬ ‫اجرایی‬ ‫مدیر‬ ،‫این‬ ‫بر‬ ‫اعلوه‬ ‫دهد‬ ‫قرار‬ ‫مدیره‬‫هیئت‬ ‫اختیار‬ ‫در‬ ‫مشروح‬ ‫و‬ ‫منظم‬ ‫طور‬‫به‬ ‫را‬ ‫سازمان‬ ‫اطلاعاتی‬ ‫های‬‫دارایی‬. ‫انجام‬ ‫را‬ ‫لزم‬ ‫های‬‫تلش‬ ‫زمینه‬ ‫این‬ ‫در‬ ‫رود‬‫می‬ ‫انتظار‬ ‫ها‬‫آن‬ ‫از‬ ‫که‬ ‫گونه‬‫آن‬ ‫اجرایی‬ ‫مدیران‬ ‫که‬‫درصورتی‬ ‫در‬ ‫را‬ ‫خود‬ ‫مطبوع‬ ‫سازمان‬ ‫و‬ ‫خود‬ ‫فردی‬ ‫تعهدات‬ ،‫باشند‬ ‫کرده‬ ‫انگاری‬‫سهل‬ ‫زمینه‬ ‫این‬ ‫در‬ ‫و‬ ‫نداده‬ ‫داد‬ ‫خواهند‬ ‫قرار‬ ‫جدی‬ ‫مشکلت‬ ‫معرض‬. 2.‫فنی‬ ‫مسئله‬ ‫یک‬ ‫که‬‫آن‬ ‫از‬ ‫بیش‬ ‫اطلاعات‬ ‫از‬ ‫حفاظت‬ ‫که‬ ‫موضوع‬ ‫این‬ ‫درک‬ ‫اعدم‬ ‫است‬ ‫تجاری‬ ‫موضوع‬ ‫یک‬ ‫باشد‬ ‫از‬ ‫که‬‫این‬ ‫دلیل‬ ‫به‬ ،‫دارد‬ ‫را‬ ‫خود‬ ‫خاص‬ ‫چالش‬ ‫اما‬ ،‫داشته‬ ‫اول‬ ‫اشتباه‬ ‫با‬ ‫تنگاتنگی‬ ‫ارتباط‬ ‫اشتباه‬ ‫این‬ ‫شوند‬‫نمی‬ ‫حل‬ ‫فنی‬ ‫ابزارهای‬ ‫با‬ ‫تنها‬ ‫سازمان‬ ‫یک‬ ‫امنیتی‬ ‫مشکلت‬ ‫شود‬‫می‬ ‫ساز‬‫مشکل‬ ‫دیگری‬ ‫زاویه‬. . ‫ممکن‬ ‫زمان‬ ‫ترین‬‫سریع‬ ‫در‬ ‫نسبت‬ ‫همان‬ ‫به‬ ،‫کند‬ ‫شناسایی‬ ‫را‬ ‫مشکل‬ ‫وقت‬ ‫اسرع‬ ‫در‬ ‫سازمانی‬ ‫مدیر‬ ‫اگر‬ ‫در‬ ‫اجرایی‬ ‫مدیران‬ ،‫موارد‬ ‫از‬ ‫بسیاری‬ ‫در‬ ،‫متأسفانه‬ ‫اما‬ ‫داشت؛‬ ‫خواهد‬ ‫را‬ ‫مربوطه‬ ‫حل‬‫راه‬ ‫ارائه‬ ‫توانایی‬ ‫به‬ ‫را‬ ‫مشکل‬ ‫تنها‬‫نه‬ ‫درنتیجه‬ ،‫است‬ ‫مشکلت‬ ‫همه‬ ‫اعل ج‬ ‫فناوری‬ ‫که‬ ‫هستند‬ ‫باور‬ ‫این‬ ‫بر‬ ‫ها‬‫سازمان‬ ‫را‬ ‫آن‬ ‫سراعت‬‫به‬ ‫و‬ ‫گرفته‬ ‫نظر‬ ‫در‬ ‫اهمیت‬‫کم‬ ‫را‬ ‫مسئله‬ ‫بلکه‬ ،‫کنند‬‫می‬ ‫واگذار‬ ‫شرکت‬ ‫فنی‬ ‫دپارتمان‬ 3
  • 4. ‫و‬ ‫باشد‬ ‫نداشته‬ ‫وجود‬ ‫اجرایی‬ ‫مدیر‬ ‫مستمر‬ ‫و‬ ‫مستقیم‬ ،‫مناسب‬ ‫حمایت‬ ‫اگر‬ ‫کنند‬‫می‬ ‫فراموش‬. ‫رضایت‬ ‫طور‬‫به‬ ‫باید‬ ‫که‬ ‫گونه‬‫آن‬ ‫امنیتی‬ ‫مشکل‬ ،‫باشد‬ ‫کم‬ ‫امنیتی‬ ‫مشکل‬ ‫درزمینه‬ ‫آگاهی‬ ‫سطح‬ ‫همچنین‬ ‫وارد‬ ‫اطلاعات‬ ‫امنیت‬ ‫به‬ ‫فناوری‬ ،‫شود‬‫می‬ ‫بااعث‬ ‫مشکل‬ ‫این‬ ‫به‬ ‫توجهی‬‫بی‬ ‫شد‬ ‫نخواهد‬ ‫حل‬ ‫بخشی‬. ‫های‬‫سرمایه‬ ‫درنتیجه‬ ‫نکند‬ ‫ارائه‬ ‫مشکل‬ ‫از‬ ‫رفت‬‫برون‬ ‫برای‬ ‫جامعی‬ ‫حل‬‫راه‬ ‫گونه‬‫هیچ‬ ‫اعمل‬ ‫در‬ ‫اما‬ ،‫شود‬. ‫روند‬‫می‬ ‫دست‬ ‫از‬ ‫راحتی‬‫به‬ ‫سازمان‬ ‫یک‬. 3.‫قااعده‬ ‫یک‬ ‫اطلاعات‬ ‫امنیت‬ ‫بحث‬ ‫در‬ ‫حاکمیت‬ ‫که‬ ‫موضوع‬ ‫این‬ ‫درک‬ ‫اعدم‬ ‫است‬ ‫چندبعدی‬ ‫یک‬ ‫بنای‬ ‫سنگ‬ ‫دارید‬ ‫نظر‬ ‫در‬ ‫اگر‬ ‫است‬ ‫متعدد‬ ‫فاکتورهای‬ ‫از‬ ‫چندبعدی‬ ‫ای‬‫رشته‬ ‫اطلاعات‬ ‫امنیت‬. ‫به‬ ‫محافظت‬ ‫سازمان‬ ‫یک‬ ‫اطلاعاتی‬ ‫های‬‫دارایی‬ ‫همه‬ ‫از‬ ‫که‬ ‫کنید‬ ‫ریزی‬‫پایه‬ ‫را‬ ‫مناسب‬ ‫و‬ ‫ایمن‬ ‫محیط‬ ‫باید‬ ‫دیگر‬‫اعبارت‬‫به‬ ‫دهید‬ ‫قرار‬ ‫موردتوجه‬ ‫را‬ ‫یکدیگر‬ ‫با‬ ‫مرتبط‬ ‫امنیتی‬ ‫های‬‫جنبه‬ ‫همه‬ ‫باید‬ ،‫آورد‬ ‫اعمل‬. ‫آن‬ ‫از‬ ‫که‬ ‫شود‬‫می‬ ‫شامل‬ ‫را‬ ‫مختلفی‬ ‫ابعاد‬ ‫اطلاعات‬ ‫امنیت‬ ‫گیرند‬ ‫قرار‬ ‫موردبررسی‬ ‫مختلف‬ ‫های‬‫مؤلفه‬. ‫سازمانی‬ ‫حاکمیت‬ ‫بعد‬ ‫به‬ ‫توان‬‫می‬ ‫جمله‬)Corporate Governance Dimension‫سازمانی‬ ‫بعد‬ ،) ( Organizational Dimension‫گـــــذاری‬‫سیـــاســــت‬ ‫بعـــــــد‬ ،()Policy Dimension‫اعملکرد‬ ‫بهترین‬ ‫بعد‬ ،) ( Best Practice Dimension،(‫اخلقی‬ ‫بعد‬)Ethical Dimension‫مجــــوز‬ ‫دریــــافـت‬ ‫بعـــد‬ ،() CertificationDimension‫بیمه‬ ‫و‬ ‫قانونی‬ ‫بعد‬ ،) (Legal dimension،(‫انسانـــــی‬ ‫پــرسنلــی‬ ‫بعـــــد‬) / Personnel/HumanDimension،(‫آگاهی‬ ‫بعد‬)Awareness Dimension‫فنی‬ ‫بعد‬ ،) (Technical Dimension،(‫سنجش‬ ‫بعد‬)Measurement/Metrics Dimension‫بازرسی‬ ‫بعد‬ ‫درنهایت‬ ‫و‬) (Audit Dimension‫کرد‬ ‫اشاره‬. ( ‫ها‬‫آن‬ ‫به‬ ‫که‬ ‫مواردی‬ ،‫کنیم‬ ‫ااعلم‬ ‫قاطعیت‬ ‫با‬ ‫دهد‬‫نمی‬ ‫اجازه‬ ‫ما‬ ‫به‬ ‫اطلاعات‬ ‫امنیت‬ ‫غیرساکن‬ ‫ماهیت‬ ‫تعدادی‬ ‫مواقع‬ ‫بسیاری‬ ‫در‬ ‫اما‬ ،‫دارد‬ ‫وجود‬ ‫نیز‬ ‫دیگری‬ ‫فاکتورهای‬ ‫که‬‫طوری‬‫به‬ ،‫هستند‬ ‫کامل‬ ،‫شد‬ ‫اشاره‬ ‫نکته‬ ‫این‬ ‫به‬ ‫باید‬ ‫سازمان‬ ‫یک‬ ‫اطلاعات‬ ‫امنیت‬ ‫کارشناسان‬ ‫دارند‬ ‫پوشانی‬‫هم‬ ‫یکدیگر‬ ‫با‬ ‫فاکتورها‬ ‫از‬. ‫و‬ ‫ها‬‫مؤلفه‬ ‫تک‬‫تک‬ ‫دقیق‬ ‫بررسی‬ ‫معنای‬ ‫به‬ ‫امنیتی‬ ‫موفق‬ ‫الگوی‬ ‫یک‬ ‫سازی‬‫پیاده‬ ‫که‬ ‫باشند‬ ‫داشته‬ ‫توجه‬ ‫یک‬ ‫تا‬ ‫گیرند‬ ‫قرار‬ ‫موردبررسی‬ ‫جمعی‬ ‫صورت‬‫به‬ ‫باید‬ ‫فاکتورها‬ ‫این‬ ‫همه‬ ‫بلکه‬ ،‫نیست‬ ‫ها‬‫آن‬ ‫محتوای‬ ‫نگاه‬ ‫دقت‬ ‫با‬ ،‫کردیم‬ ‫اشاره‬ ‫ها‬‫آن‬ ‫به‬ ‫قبل‬ ‫پاراگراف‬ ‫در‬ ‫که‬ ‫فاکتورهایی‬ ‫به‬ ‫اگر‬ ‫شود‬ ‫ساخته‬ ‫ایمن‬ ‫محیط‬. ‫که‬ ‫ابعادی‬ ‫به‬ ‫توجهی‬‫بی‬ ‫صورت‬ ‫در‬ ‫دارند‬ ‫فنی‬ ‫غیر‬ ‫ماهیتی‬ ‫ابعاد‬ ‫این‬ ‫که‬ ‫کرد‬ ‫خواهید‬ ‫مشاهده‬ ،‫کنید‬. 4
  • 5. ‫اطلاعات‬ ‫امنیت‬ ‫برای‬ ‫سردرگم‬ ‫کار‬‫راه‬ ‫یک‬ ‫تر‬‫دقیق‬ ‫اعبارت‬ ‫به‬ ‫یا‬ ‫ناموزون‬ ‫کار‬‫راه‬ ‫یک‬ ،‫شد‬ ‫اشاره‬ ‫ها‬‫آن‬ ‫به‬ ‫به‬ ‫دیگری‬ ‫ابعاد‬ ‫کردن‬ ‫اضافه‬ ‫نیازمند‬ ‫مداوم‬ ‫طور‬‫به‬ ،‫شود‬‫می‬ ‫بااعث‬ ‫درنهایت‬ ‫که‬ ‫شد‬ ‫خواهد‬ ‫سازی‬‫پیاده‬ ‫گیرد‬ ‫قرار‬ ‫شما‬ ‫روی‬ ‫پیش‬ ‫کاری‬ ‫موازی‬ ‫یک‬ ‫موارد‬ ‫بعضی‬ ‫در‬ ‫بسا‬‫چه‬ ،‫باشید‬ ‫خود‬ ‫کار‬‫راه‬. 4.‫های‬‫ریسک‬ ‫روی‬ ‫باید‬ ‫اطلاعات‬ ‫امنیت‬ ‫برنامه‬ ‫که‬ ‫موضوع‬ ‫این‬ ‫درک‬ ‫اعدم‬ ‫باشد‬ ‫متمرکز‬ ‫شده‬‫شناسایی‬ ‫را‬ ‫سازمان‬ ‫یک‬ ‫اطلاعاتی‬ ‫منابع‬ ‫با‬ ‫مرتبط‬ ‫خطرات‬ ‫تا‬ ‫شود‬‫می‬ ‫گذاری‬‫پایه‬ ‫هدف‬ ‫این‬ ‫با‬ ‫اطلاعات‬ ‫امنیت‬ ‫که‬ ‫دهد‬‫می‬ ‫نشان‬ ‫را‬ ‫خود‬ ‫اصلی‬ ‫کارکرد‬ ‫دقیق‬ ‫و‬ ‫مؤثر‬ ‫طور‬‫به‬ ‫زمانی‬ ،‫برنامه‬ ‫این‬ ‫دهد‬ ‫کاهش‬. ‫شده‬‫شناسایی‬ ‫قبل‬ ‫از‬ ،‫گیرند‬ ‫قرار‬ ‫موردحفاظت‬ ‫باید‬ ‫که‬ ‫هایی‬‫دارایی‬ ‫ماهیت‬ ‫و‬ ‫احتمالی‬ ‫های‬‫ریسک‬ ‫بیهوده‬ ‫اساس‬ ‫از‬ ‫گمان‬ ‫و‬ ‫حدس‬ ‫مبنای‬ ‫بر‬ ‫امنیتی‬ ‫برنامه‬ ‫یک‬ ‫سازی‬‫پیاده‬ ‫صورت‬ ‫این‬ ‫غیر‬ ‫در‬ ‫باشند‬. ‫که‬ ‫شود‬ ‫بررسی‬ ‫باید‬ ‫ابتدا‬ ‫مورد‬ ‫این‬ ‫در‬ ‫شود‬‫می‬ ‫سازمان‬ ‫مالی‬ ‫منابع‬ ‫رفتن‬ ‫دست‬ ‫از‬ ‫بااعث‬ ‫فقط‬ ‫و‬ ‫بوده‬. ‫به‬ ‫را‬ ‫سازمان‬ ‫یک‬ ‫امنیت‬ ‫ها‬‫ریسک‬ ‫از‬ ‫یک‬‫کدام‬ ‫به‬ ‫توجه‬ ‫اعدم‬ ‫و‬ ‫بوده‬ ‫کم‬ ‫تهدیداتی‬ ‫چه‬ ‫رخداد‬ ‫احتمال‬ ‫روی‬ ‫کلنی‬ ‫گذاری‬‫سرمایه‬ ‫سازمان‬ ‫تا‬ ‫شود‬‫می‬ ‫بااعث‬ ‫اعوامل‬ ‫این‬ ‫درست‬ ‫تحلیل‬ ‫اعدم‬ ‫کشد‬‫می‬ ‫چالش‬. ‫های‬‫ریسک‬ ‫درنتیجه‬ ‫روند‬‫نمی‬ ‫شمار‬ ‫به‬ ‫سازمان‬ ‫برای‬ ‫جدی‬ ‫خطر‬ ‫یک‬ ‫ل‬‫ل‬ ‫اعم‬ ‫که‬ ‫دهد‬ ‫انجام‬ ‫هایی‬‫ریسک‬. ‫شوند‬‫می‬ ‫سازمان‬ ‫در‬ ‫بزرگ‬ ‫رخنه‬ ‫یک‬ ‫ساز‬‫زمینه‬ ‫درازمدت‬ ‫در‬ ‫و‬ ‫شده‬ ‫سپرده‬ ‫فراموشی‬ ‫دست‬ ‫به‬ ‫جدی‬. 5.‫الگوی‬ ‫بهترین‬ ‫به‬ ‫یافتن‬‫دست‬ ‫برای‬ ‫المللی‬‫بین‬ ‫تجارب‬ ‫مهم‬ ‫نقش‬ ‫به‬ ‫توجه‬ ‫اعدم‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیریت‬ ‫ها‬‫آن‬ ‫برای‬ ‫پاسخی‬ ‫دنبال‬ ‫به‬ ‫و‬ ‫پرسیده‬ ‫خود‬ ‫از‬ ‫هایی‬‫سؤال‬ ‫همواره‬ ‫باید‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیر‬ ‫یک‬ ‫در‬ ‫متعددی‬ ‫سؤالت‬ ‫کند؟‬ ‫مطرح‬ ‫خود‬ ‫برای‬ ‫باید‬ ‫را‬ ‫سؤالتی‬ ‫چه‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیر‬ ‫یک‬ ‫اما‬ ‫باشد؛‬ ‫دارند‬ ‫سزایی‬ ‫به‬ ‫بس‬ ‫اهمیت‬ ‫زیر‬ ‫سؤال‬ ‫دو‬ ‫اما‬ ،‫کرد‬ ‫بیان‬ ‫توان‬‫می‬ ‫زمینه‬ ‫این‬. ‫کرد؟‬ ‫محافظت‬ ‫سازمان‬ ‫اطلاعاتی‬ ‫منابع‬ ‫از‬ ‫باید‬ ‫هایی‬‫ریسک‬ ‫چه‬ ‫مقابل‬ ‫در‬ ‫کنند؟‬‫می‬ ‫سازی‬‫پیاده‬ ‫ها‬‫ریسک‬ ‫برابر‬ ‫در‬ ‫را‬ ‫محافظت‬ ‫بهترین‬ ‫رو‬ ‫پیش‬ ‫کارهای‬‫راه‬ ‫از‬ ‫یک‬‫کدام‬ ‫مدیر‬ ‫اگر‬ ‫روند‬‫می‬ ‫شمار‬ ‫به‬ ‫اطلاعات‬ ‫امنیت‬ ‫دنیای‬ ‫مباحث‬ ‫ترین‬‫کلیدی‬ ‫از‬ ‫شد‬ ‫مطرح‬ ‫که‬ ‫سؤالی‬ ‫دو‬. 5
  • 6. ‫صرف‬ ‫سازمان‬ ‫مالی‬ ‫منابع‬ ‫آنگاه‬ ‫کند‬ ‫پیدا‬ ‫مناسبی‬ ‫پاسخ‬ ‫ها‬‫پرسش‬ ‫این‬ ‫برای‬ ‫نتواند‬ ‫سازمان‬ ‫یک‬ ‫امنیت‬ ‫امنیت‬ ‫حاکمیت‬ ‫دکترین‬ ‫بحث‬ ‫در‬ ‫بود‬ ‫خواهند‬ ‫فایده‬‫بی‬ ‫ل‬‫ل‬ ‫اعم‬ ‫که‬ ‫شد‬ ‫خواهد‬ ‫الگوهایی‬ ‫سازی‬‫پیاده‬. ‫و‬ ‫یادگیری‬ ‫دهند‬‫می‬ ‫پاسخ‬ ‫گونه‬‫این‬ ‫سؤالت‬ ‫این‬ ‫به‬ ‫کارشناسان‬ ‫المللی‬‫بین‬ ‫مقیاس‬ ‫در‬ ‫اطلاعات‬» : ‫نگاه‬ ‫اگر‬ ‫است‬ ‫داشته‬ ‫همراه‬ ‫به‬ ‫دیگران‬ ‫برای‬ ‫موفقیتی‬ ‫که‬ ‫اطلاعات‬ ‫امنیت‬ ‫تجارب‬ ‫کارگیری‬‫به‬«. ‫خوبی‬‫به‬ ،‫باشیم‬ ‫داشته‬ ‫بزرگ‬ ‫های‬‫سازمان‬ ‫شدن‬ ‫هک‬ ‫و‬ ‫اطلاعات‬ ‫سرقت‬ ،‫اطلاعات‬ ‫امنیت‬ ‫به‬ ‫دقیقی‬ ‫سوی‬ ‫از‬ ‫که‬ ‫متقابلی‬ ‫اقدامات‬ ‫و‬ ‫ها‬‫آن‬ ‫از‬ ‫حاصل‬ ‫های‬‫ریسک‬ ،‫امنیتی‬ ‫تهدیدات‬ ‫کنیم‬‫می‬ ‫مشاهده‬ ‫اگر‬ ‫دارند‬ ‫یکدیگر‬ ‫به‬ ‫زیادی‬ ‫بسیار‬ ‫شباهت‬ ‫اعمل‬ ‫در‬ ‫است‬ ‫اتخاذشده‬ ‫زمینه‬ ‫این‬ ‫در‬ ‫مختلف‬ ‫های‬‫سازمان‬. ‫برابر‬ ‫در‬ ‫اتخاذشده‬ ‫دفااعی‬ ‫کارهای‬‫راه‬ ‫و‬ ‫حوزه‬ ‫این‬ ‫در‬ ‫را‬ ‫خود‬ ‫اعملی‬ ‫تجربه‬ ‫که‬ ‫کردید‬ ‫پیدا‬ ‫را‬ ‫سازمانی‬ ‫تجارب‬ ‫از‬ ‫کنید‬ ‫سعی‬ ،‫است‬ ‫کرده‬ ‫منتشر‬ ‫مکتوب‬ ‫و‬ ‫مستند‬ ‫صورت‬‫به‬ ‫را‬ ‫احتمالی‬ ‫های‬‫ریسک‬ ‫کنید‬ ‫استفاده‬ ‫خود‬ ‫امنیتی‬ ‫های‬‫ریزی‬‫برنامه‬ ‫در‬ ‫مستقیم‬ ‫طور‬‫به‬ ‫سازمان‬ ‫آن‬ ‫از‬ ‫آمده‬‫دست‬‫به‬. ‫باشید‬ ‫داشته‬ ‫دقت‬ ‫ها‬‫سؤال‬ ‫این‬ ‫به‬ ‫همواره‬ ‫دیگر‬‫اعبارت‬‫به‬: ‫دهیم؟‬ ‫انجام‬ ‫نو‬ ‫از‬ ‫است‬ ‫شده‬‫انجام‬ ‫دیگران‬ ‫توسط‬ ‫که‬ ‫را‬ ‫کاری‬ ‫دارد‬ ‫لزومی‬ ‫چه‬ ‫کنیم؟‬ ‫سازی‬‫پیاده‬ ‫مجدد‬ ‫بازبینی‬ ‫یک‬ ‫هستند‬ ‫اعیب‬ ‫بدون‬ ‫که‬ ‫هایی‬‫محیط‬ ‫برای‬ ‫دارد‬ ‫لزومی‬ ‫چه‬ ‫به‬ ‫یکسانی‬ ‫شباهت‬ ‫اطلاعات‬ ‫فناوری‬ ‫های‬‫محیط‬ ‫بیشتر‬ ‫در‬ ‫اطلاعات‬ ‫امنیت‬ ‫زیرساختی‬ ‫های‬‫جنبه‬ ‫کد‬ ‫تزریق‬ ‫حمله‬ ‫اثر‬ ‫در‬ ‫سایتی‬ ‫اگر‬ ‫مثال‬ ‫طور‬‫به‬ ‫دارند‬ ‫یکدیگر‬.SQL‫این‬ ،‫است‬ ‫قرارگرفته‬ ‫هجوم‬ ‫مورد‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیران‬ ‫ترین‬‫مجرب‬ ‫حتی‬ ‫اما‬ ‫کند؛‬‫می‬ ‫صدق‬ ‫نیز‬ ‫دیگر‬ ‫های‬‫سایت‬ ‫مورد‬ ‫در‬ ‫قااعده‬ ‫چگونه‬ ‫است؟‬ ‫چگونه‬ ‫کارها‬ ‫انجام‬ ‫صحیح‬ ‫شیوه‬ ‫که‬ ‫کنند‬‫می‬ ‫مطرح‬ ‫را‬ ‫سؤال‬ ‫این‬ ‫همواره‬ ‫سازمانی‬ ‫است؟‬ ‫شده‬ ‫سازی‬‫پیاده‬ ‫صحیحی‬ ‫شیوه‬ ‫به‬ ‫شده‬‫انجام‬ ‫کار‬ ‫که‬ ‫شوم‬ ‫آگاه‬ ‫حقیقت‬ ‫این‬ ‫به‬ ‫توانم‬‫می‬ ‫یک‬ ‫اطلاعات‬ ‫امنیت‬ ‫مبحث‬ ‫که‬ ‫است‬ ‫این‬ ‫باشند‬ ‫داشته‬ ‫توجه‬ ‫آن‬ ‫به‬ ‫باید‬ ‫اطلاعاتی‬ ‫مدیران‬ ‫که‬ ‫ای‬‫نکته‬ ‫بزرگ‬ ‫های‬‫سازمان‬ ‫و‬ ‫امنیتی‬ ‫کارشناسان‬ ‫ها‬‫سال‬ ‫طول‬ ‫در‬ ‫رود‬‫نمی‬ ‫شمار‬ ‫به‬ ‫نو‬ ‫و‬ ‫جدید‬ ‫رویکرد‬. ‫های‬‫سازمان‬ ‫کنند‬ ‫کشف‬ ‫را‬ ‫امنیتی‬ ‫استراتژی‬ ‫یک‬ ‫سازی‬‫پیاده‬ ‫قوت‬ ‫های‬‫نقطه‬ ‫اند‬‫توانسته‬ ‫اطلاعاتی‬. ‫واحد‬ ‫سند‬ ‫یک‬ ‫تحت‬ ‫را‬ ‫ها‬‫آن‬ ‫و‬ ‫کرده‬ ‫آوری‬‫جمع‬ ‫گسترده‬ ‫ای‬‫مجمواعه‬ ‫قالب‬ ‫در‬ ‫را‬ ‫خود‬ ‫رویکردهای‬ ‫بزرگ‬ ‫قرار‬ ‫امنیت‬ ‫جامعه‬ ‫اختیار‬ ‫در‬ ‫هایی‬‫دستورالعمل‬ ‫و‬ ‫استانداردها‬ ‫قالب‬ ‫در‬ ‫که‬ ‫سندی‬ ‫سازند‬‫می‬ ‫منتشر‬. ‫ها‬‫آن‬ ‫از‬ ‫استفاده‬ ‫با‬ ‫تا‬ ‫گیرند‬‫می‬ ‫قرار‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیران‬ ‫اختیار‬ ‫در‬ ‫اسناد‬ ‫این‬ ‫شود‬‫می‬ ‫داده‬. 6
  • 7. ‫داشته‬ ‫امنیتی‬ ‫چهارچوب‬ ‫یک‬ ‫از‬ ‫درستی‬ ‫تفسیر‬ ‫کنید‬ ‫سعی‬ ‫کنند‬ ‫دهی‬‫سازمان‬ ‫را‬ ‫خود‬ ‫های‬‫مشی‬‫خط‬. ‫همیشه‬ ‫برای‬ ‫ها‬‫چهارچوب‬ ‫این‬ ‫از‬ ‫اعینی‬ ‫الگوبرداری‬ ‫که‬ ‫کنید‬ ‫تصور‬ ‫گونه‬‫این‬ ‫نباید‬ ‫دیگر‬‫اعبارت‬‫به‬ ،‫باشید‬ ‫مناسبی‬ ‫شیوه‬ ‫به‬ ‫اصول‬ ‫این‬ ‫از‬ ‫بکوشید‬ ‫بلکه‬ ،‫کنند‬‫می‬ ‫محافظت‬ ‫امنیتی‬ ‫تهدیدهای‬ ‫برابر‬ ‫در‬ ‫شما‬ ‫از‬ ‫آدرس‬ ‫به‬ ‫زمینه‬ ‫این‬ ‫در‬ ‫منتشرشده‬ ‫اعینی‬ ‫های‬‫نمونه‬ ‫بهترین‬ ‫به‬ ‫دسترسی‬ ‫برای‬ ‫کنید‬ ‫استفاده‬.ISO‫و‬ Securityforum‫کنید‬ ‫مراجعه‬. 6.‫رویکرد‬ ‫یک‬ ،‫سازمان‬ ‫اطلاعات‬ ‫امنیت‬ ‫گذاری‬‫سیاست‬ ‫که‬ ‫مسئله‬ ‫این‬ ‫درک‬ ‫اعدم‬ ‫است‬ ‫ضروری‬ ‫باشیم‬ ‫داشته‬ ‫نگاهی‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیریت‬ ‫با‬ ‫ارتباط‬ ‫در‬ ‫منتشرشده‬ ‫المللی‬‫بین‬ ‫مستندات‬ ‫به‬ ‫اگر‬ ‫امنیت‬ ‫در‬ ‫صحیح‬ ‫گذاری‬‫سیاست‬ ‫یک‬ ‫بر‬ ‫ها‬‫دستورالعمل‬ ‫این‬ ‫همه‬ ‫که‬ ‫کنیم‬‫می‬ ‫مشاهده‬ ‫خوبی‬‫به‬ ‫همه‬ ‫موفقیت‬ ‫ضامن‬ ‫صحیح‬ ‫گذاری‬‫سیاست‬ ‫یک‬ ‫اتخاذ‬ ‫که‬‫طوری‬‫به‬ ‫دارند‬ ‫تأکید‬ ‫سازمانی‬ ‫اطلاعات‬. ‫بر‬ ‫سرآغازی‬ ‫کلی‬ ‫و‬ ‫صحیح‬ ‫گذاری‬‫سیاست‬ ‫یک‬ ‫سازی‬‫پیاده‬ ‫است‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیریت‬ ‫های‬‫برنامه‬. ‫را‬ ‫استانداردها‬ ‫و‬ ‫اطلاعات‬ ‫امنیت‬ ‫کلن‬ ‫و‬ ‫خرد‬ ‫های‬‫سیاست‬ ‫همه‬ ‫که‬ ‫است‬ ‫جامع‬ ‫چهارچوب‬ ‫یک‬ ‫دهد‬‫می‬ ‫قرار‬ ‫خود‬ ‫الشعاع‬‫تحت‬. ‫ارشد‬ ‫مدیر‬ ‫امضای‬ ‫برسد‬ ‫سازمان‬ ‫مقام‬ ‫ارشدترین‬ ‫امضای‬ ‫به‬ ‫و‬ ‫بوده‬ ‫کوتاه‬ ‫باید‬ ‫گذاری‬‫سیاست‬ ‫این‬. ‫مدیر‬ ‫اگر‬ ‫دارد‬ ‫سازمان‬ ‫اجرایی‬ ‫مدیر‬ ‫بودن‬ ‫متعهد‬ ‫از‬ ‫نشان‬ ‫که‬‫طوری‬‫به‬ ‫است‬ ‫تعهد‬ ‫یک‬ ‫گر‬‫بیان‬ ‫نواعی‬‫به‬. . ‫در‬ ‫امنیتی‬ ‫های‬‫تلش‬ ‫و‬ ‫ها‬‫پروژه‬ ‫همه‬ ‫آنگاه‬ ،‫باشد‬ ‫تفاوت‬‫بی‬ ‫امنیتی‬ ‫گذاری‬‫سیاست‬ ‫به‬ ‫نسبت‬ ‫اجرایی‬ ‫اعدم‬ ‫جهت‬ ‫در‬ ‫اعاملی‬ ‫موضوع‬ ‫همین‬ ‫و‬ ‫شوند‬‫می‬ ‫برداشت‬ ‫تعهد‬ ‫و‬ ‫مرجع‬ ‫نقطه‬ ‫فاقد‬ ‫بال‬ ‫سطوح‬ ‫همراه‬ ‫به‬ ‫نیز‬ ‫را‬ ‫دیگری‬ ‫اعدیده‬ ‫مشکلت‬ ‫است‬ ‫ممکن‬ ‫بسا‬‫چه‬ ‫بود‬ ‫خواهد‬ ‫ها‬‫برنامه‬ ‫واقعی‬ ‫پیشرفت‬. ‫داشته‬‫باشد‬. 7.‫اطلاعات‬ ‫امنیت‬ ‫بر‬ ‫نظارت‬ ‫و‬ ‫قوانین‬ ‫از‬ ‫پیروی‬ ‫که‬ ‫موضوع‬ ‫این‬ ‫درک‬ ‫اعدم‬ ‫است‬ ‫ضروری‬ ‫ل‬‫ل‬ ‫کام‬ ‫موضواعی‬ ‫یک‬ ‫داشتن‬ ،‫نباشد‬ ‫پذیر‬‫امکان‬ ‫سازمان‬ ‫یک‬ ‫در‬ ‫شده‬ ‫اتخاذ‬ ‫های‬‫سیاست‬ ‫از‬ ‫پیروی‬ ‫و‬ ‫نظارت‬ ‫امکان‬ ‫اگر‬ ‫و‬ ‫حمایتی‬ ‫خرد‬ ‫های‬‫سیاست‬ ‫از‬ ‫برخورداری‬ ‫حتی‬ ‫یا‬ ‫سازمان‬ ‫یک‬ ‫در‬ ‫جامع‬ ‫اطلاعاتی‬ ‫امنیت‬ ‫سیاست‬ ‫های‬‫سیاست‬ ‫که‬‫درصورتی‬ ‫داشت‬ ‫نخواهد‬ ‫همراه‬ ‫به‬ ‫سودی‬ ‫گونه‬‫هیچ‬ ‫المللی‬‫بین‬ ‫الگوهای‬ ‫از‬ ‫پیروی‬. 7
  • 8. ‫امنیت‬ ‫مدیران‬ ‫شد‬ ‫خواهند‬ ‫اختلل‬ ‫بروز‬ ‫برای‬ ‫اعاملی‬ ‫خود‬ ‫باشند‬ ‫نداشته‬ ‫اجرا‬ ‫قابلیت‬ ‫شده‬ ‫اتخاذ‬. ‫های‬‫برنامه‬ ‫اجرای‬ ‫روند‬ ‫بر‬ ‫نظارت‬ ‫و‬ ‫بازرسی‬ ‫توانایی‬ ‫فنی‬ ‫مباحث‬ ‫از‬ ‫فارغ‬ ‫بتوانند‬ ‫باید‬ ‫اطلاعات‬ ‫اتخاذ‬ ‫توانایی‬ ،‫نکرد‬ ‫پیروی‬ ‫ها‬‫سیاست‬ ‫این‬ ‫از‬ ‫سازمان‬ ‫یک‬ ‫از‬ ‫بخشی‬ ‫اگر‬ ‫و‬ ‫باشند‬ ‫داشته‬ ‫را‬ ‫امنیتی‬ ‫و‬ ‫نظارت‬ ‫ابزارهای‬ ‫با‬ ‫اغلب‬ ‫که‬ ‫ها‬‫بازرسی‬ ‫این‬ ‫باشند‬ ‫داشته‬ ‫را‬ ‫مربوطه‬ ‫بخش‬ ‫برای‬ ‫لزم‬ ‫های‬‫تصمیم‬. ‫دوسالنه‬ ‫یا‬ ‫سالیانه‬ ‫صورت‬‫به‬ ‫که‬ ‫باشند‬ ‫حسابرسی‬ ‫های‬‫گزارش‬ ‫مبنای‬ ‫بر‬ ‫نباید‬ ‫شوند‬‫می‬ ‫انجام‬ ‫سنجش‬ ‫سیستم‬ ‫به‬ ‫هنوز‬ ‫است‬ ‫گذشته‬ ‫اخراجش‬ ‫از‬ ‫ماه‬ ‫شش‬ ‫که‬ ‫کارمندی‬ ‫آیا‬ ‫مثال‬ ‫طور‬‫به‬ ‫شود‬‫می‬ ‫ارائه‬. ‫این‬ ‫باشند‬ ‫داشته‬ ‫را‬ ‫ای‬‫لحظه‬ ‫های‬‫گزارش‬ ‫ارائه‬ ‫توانایی‬ ‫باید‬ ‫نظارتی‬ ‫ابزارهای‬ ‫خیر‬ ‫یا‬ ‫دارد‬ ‫دسترسی‬. . ‫بروند‬ ‫داده‬‫رخ‬ ‫اشتباه‬ ‫سراغ‬ ‫به‬ ‫مستقیم‬ ‫طور‬‫به‬ ‫که‬ ‫باشند‬ ‫شده‬‫طراحی‬ ‫ای‬‫گونه‬‫به‬ ‫باید‬ ‫همچنین‬ ‫ابزارها‬ ‫به‬ ‫را‬ ‫ذهنیت‬ ‫این‬ ،‫شود‬ ‫تفسیر‬ ‫اشتباه‬‫به‬ ‫سیاست‬ ‫این‬ ‫اگر‬ ‫باشد‬ ‫پذیر‬‫امکان‬ ‫آسانی‬‫به‬ ‫آن‬ ‫مدیریت‬ ‫تا‬. ‫اشتباهات‬ ‫دامنه‬ ‫اعمل‬ ‫در‬ ‫اما‬ ‫ایم؛‬‫گذاشته‬ ‫اجرا‬ ‫مرحله‬ ‫به‬ ‫را‬ ‫لزم‬ ‫های‬‫سیاست‬ ‫همه‬ ‫ما‬ ‫که‬ ‫آورد‬‫می‬ ‫وجود‬ ‫سپرده‬ ‫فراموشی‬ ‫دست‬ ‫به‬ ‫نیز‬ ‫سیاستی‬ ‫الگوهای‬ ‫از‬ ‫پیروی‬ ‫همچنین‬ ‫و‬ ‫شده‬ ‫تر‬‫گسترده‬ ‫مرورزمان‬‫به‬ ‫شد‬ ‫خواهند‬. 8.‫حاکمیت‬ ‫برای‬ ‫متناسب‬ ‫ساختار‬ ‫یک‬ ‫سازی‬‫پیاده‬ ‫که‬ ‫موضوع‬ ‫این‬ ‫درک‬ ‫اعدم‬ ‫است‬ ‫ضروری‬ ‫امری‬ ‫اطلاعات‬ ‫امنیت‬ ‫ساختار‬ ‫یک‬ ‫از‬ ‫سازمان‬ ‫که‬ ‫است‬ ‫این‬ ‫اطلاعات‬ ‫امنیت‬ ‫حاکمیت‬ ‫طرح‬ ‫یک‬ ‫سازی‬‫پیاده‬ ‫برای‬ ‫لزم‬ ‫شرط‬ ‫و‬ ‫دهی‬‫سازمان‬ ‫نحوه‬ ‫به‬ ‫ای‬‫ویژه‬ ‫توجه‬ ‫باید‬ ‫ساختار‬ ‫این‬ ‫کند‬ ‫تبعیت‬ ‫منظور‬ ‫این‬ ‫برای‬ ‫مناسب‬ ‫سازمانی‬. ‫برای‬ ‫استانداردها‬ ‫از‬ ‫بسیاری‬ ‫توسط‬ ‫ساختار‬ ‫این‬ ‫سازی‬‫پیاده‬ ‫باشد‬ ‫داشته‬ ‫اطلاعات‬ ‫امنیت‬ ‫اجرای‬. ‫یک‬ ‫وجود‬ ‫که‬ ‫دهند‬‫می‬ ‫نشان‬ ‫امنیت‬ ‫جهانی‬ ‫های‬‫دستورالعمل‬ ‫است‬ ‫شده‬ ‫تأیید‬ ‫اطلاعات‬ ‫مدیریت‬. ‫و‬ ‫کند‬‫می‬ ‫نقش‬ ‫ایفای‬ ‫اطلاعات‬ ‫امنیت‬ ‫برای‬ ‫مشاوره‬ ‫مرکز‬ ‫یک‬ ‫معنای‬ ‫به‬ ‫مناسب‬ ‫سازمانی‬ ‫ساختار‬ ‫تنها‬‫نه‬ ‫بعد‬‫ب‬ ‫این‬ ‫شود‬ ‫سازی‬‫پیاده‬ ‫سازمان‬ ‫یک‬ ‫در‬ ‫موفقیت‬ ‫با‬ ‫اطلاعات‬ ‫امنیت‬ ‫الگوی‬ ‫شود‬‫می‬ ‫بااعث‬. ‫امنیت‬ ‫با‬ ‫مرتبط‬ ‫شغلی‬ ‫های‬‫مسئولیت‬ ‫همچون‬ ‫هایی‬‫جنبه‬ ‫به‬ ‫بلکه‬ ،‫دهد‬‫می‬ ‫قرار‬ ‫موردتوجه‬ ‫را‬ ‫ساختار‬ ‫اطلاعات‬ ‫امنیت‬ ‫در‬ ‫ارشد‬ ‫مدیران‬ ‫مشارکت‬ ‫و‬ ‫اطلاعات‬ ‫امنیت‬ ‫با‬ ‫مرتبط‬ ‫وظایف‬ ‫بین‬ ‫ارتباط‬ ،‫اطلاعات‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیریت‬ ‫های‬‫جنبه‬ ‫کدام‬ ‫شود‬‫می‬ ‫مشخص‬ ‫ساختار‬ ‫این‬ ‫در‬ ‫کند‬‫می‬ ‫رسیدگی‬ ‫نیز‬. 8
  • 9. ‫همچنین‬ ‫هستند‬ ‫برخوردار‬ ‫بودن‬ ‫متمرکز‬ ‫لحاظ‬ ‫به‬ ‫کمتری‬ ‫اهمیت‬ ‫درجه‬ ‫از‬ ‫ها‬‫جنبه‬ ‫کدام‬ ‫و‬ ‫متمرکز‬. ‫گیرد‬ ‫قرار‬ ‫موردتوجه‬ ‫قوانین‬ ‫از‬ ‫پیروی‬ ‫و‬ ‫اجرا‬ ،‫نظارت‬ ‫باید‬ ‫ها‬‫بخش‬ ‫کدام‬ ‫در‬ ‫دهد‬‫می‬ ‫نشان‬ ‫وضوح‬‫به‬. ‫امنیت‬ ‫مدیر‬ ‫دست‬ ‫به‬ ‫مستقیم‬ ‫طور‬‫به‬ ‫امنیتی‬ ‫مشکلت‬ ‫همه‬ ‫شود‬‫می‬ ‫بااعث‬ ‫مسئله‬ ‫این‬ ‫به‬ ‫توجه‬ ‫اعدم‬ ‫بر‬ ‫را‬ ‫متصدی‬ ‫یک‬ ‫نقش‬ ‫بلکه‬ ‫نیست‬ ‫اطلاعات‬ ‫این‬ ‫مالک‬ ‫امنیت‬ ‫مدیر‬ ‫که‬‫درحالی‬ ،‫شود‬ ‫سپرده‬ ‫اطلاعات‬ ‫اطلع‬ ‫افراد‬ ‫و‬ ‫نشود‬ ‫تعریف‬ ‫درستی‬‫به‬ ‫اطلاعات‬ ‫مالکیت‬ ،‫اطلاعات‬ ‫امنیت‬ ‫ساختار‬ ‫در‬ ‫اگر‬ ‫دارد‬ ‫اعهده‬. ‫خواهند‬ ‫اطلاعات‬ ‫امنیت‬ ‫افتادن‬ ‫خطر‬ ‫به‬ ‫مسئول‬ ‫ها‬‫آن‬ ،‫اطلاعات‬ ‫افشای‬ ‫صورت‬ ‫در‬ ‫که‬ ‫باشند‬ ‫نداشته‬ ‫با‬ ‫ارتباط‬ ‫در‬ ‫پذیری‬‫مسئولیت‬ ‫همچنین‬ ‫آمد‬ ‫خواهد‬ ‫وجود‬ ‫به‬ ‫بزرگی‬ ‫امنیتی‬ ‫مخاطرات‬ ‫آنگاه‬ ،‫بود‬. ‫نه‬ ‫گیرد‬ ‫قرار‬ ‫موردتوجه‬ ‫کارکنان‬ ‫همه‬ ‫توسط‬ ‫اشتراکی‬ ‫وظیفه‬ ‫یک‬ ‫قالب‬ ‫در‬ ‫باید‬ ‫اطلاعات‬ ‫امنیت‬. ‫تنها‬‫نه‬ ‫مسئله‬ ‫این‬ ‫شود‬ ‫گرفته‬ ‫نظر‬ ‫در‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیر‬ ‫های‬‫مسئولیت‬ ‫جزء‬ ‫موارد‬ ‫این‬ ‫همه‬ ‫که‬‫این‬. ‫باشد‬ ‫شده‬‫تعریف‬ ‫سازمان‬ ‫اصلی‬ ‫چارت‬ ‫در‬ ‫درستی‬‫به‬ ‫باید‬ ‫بلکه‬ ‫شود‬ ‫داده‬ ‫نشان‬ ‫شفاف‬ ‫صورت‬‫به‬ ‫باید‬. 9.‫باید‬ ‫اطلاعات‬ ‫امنیت‬ ‫از‬ ‫کاربران‬ ‫آگاهی‬ ‫سطح‬ ‫که‬ ‫حیاتی‬ ‫موضوع‬ ‫این‬ ‫درک‬ ‫اعدم‬ ‫یابد‬ ‫افزایش‬ ‫از‬ ‫بسیاری‬ ‫در‬ ‫ندارد‬ ‫توضیحی‬ ‫گونه‬‫هیچ‬ ‫به‬ ‫نیازی‬ ‫و‬ ‫است‬ ‫روشن‬ ‫و‬ ‫مشخص‬ ‫ل‬‫ل‬ ‫کام‬ ‫اشتباه‬ ‫این‬ ‫هرچند‬. ‫از‬ ‫بسیاری‬ ‫در‬ ‫که‬‫طوری‬‫به‬ ‫ندارد‬ ‫وجود‬ ‫کاربران‬ ‫صحیح‬ ‫سازی‬‫آگاه‬ ‫برای‬ ‫ای‬‫برنامه‬ ‫گونه‬‫هیچ‬ ‫ها‬‫سازمان‬. ،‫دارد‬ ‫قرار‬ ‫ها‬‫آن‬ ‫توسط‬ ‫مورداستفاده‬ ‫های‬‫زیرساخت‬ ‫پیرامون‬ ‫که‬ ‫هایی‬‫ریسک‬ ‫از‬ ‫کاربران‬ ‫موارد‬ ‫اطلاعات‬ ‫امنیت‬ ‫های‬‫گذاری‬‫سیاست‬ ‫از‬ ‫حتی‬ ‫کاربران‬ ‫ها‬‫سازمان‬ ‫از‬ ‫بعضی‬ ‫در‬ ‫ندارند‬ ‫اطلاعی‬ ‫گونه‬‫هیچ‬. ‫کاربران‬ ‫برای‬ ‫اگر‬ ‫ندارند‬ ‫اطلاعی‬ ‫گونه‬‫هیچ‬ ‫نیز‬ ،‫است‬ ‫شده‬‫تعریف‬ ‫شرکت‬ ‫در‬ ‫که‬ ‫استانداردهایی‬ ‫و‬. ‫چه‬ ‫ها‬‫آن‬ ‫بروز‬ ‫از‬ ‫گیری‬‫پیش‬ ‫برای‬ ‫و‬ ‫هستند‬ ‫مشکلتی‬ ‫چه‬ ‫امنیتی‬ ‫مشکلت‬ ‫که‬ ‫نشود‬ ‫داده‬ ‫توضیح‬ ‫دانست‬ ‫مقصر‬ ‫را‬ ‫ها‬‫آن‬ ‫توان‬‫نمی‬ ‫امنیتی‬ ‫مشکلت‬ ‫بروز‬ ‫صورت‬ ‫در‬ ،‫شود‬ ‫انجام‬ ‫باید‬ ‫اقداماتی‬. ‫مصرف‬ ‫کاربران‬ ‫آگاهی‬ ‫سطح‬ ‫افزایش‬ ‫با‬ ‫ارتباط‬ ‫در‬ ‫جامع‬ ‫رسانی‬‫اطلع‬ ‫برای‬ ‫که‬ ‫پولی‬ ‫طورکلی‬‫به‬ ‫بروز‬ ‫از‬ ‫غایت‬ ‫در‬ ‫اما‬ ،‫است‬ ‫بیشتر‬ ‫شود‬‫می‬ ‫اطلاعات‬ ‫امنیت‬ ‫صرف‬ ‫که‬ ‫پولی‬ ‫با‬ ‫مقایسه‬ ‫در‬ ‫شود‬‫می‬ ‫آورد‬‫می‬ ‫اعمل‬ ‫به‬ ‫جلوگیری‬ ‫ناپذیر‬‫جبران‬ ‫صدمات‬. 10.‫سازوکارهای‬ ‫و‬ ‫ابزارها‬ ،‫ها‬‫زیرساخت‬ ‫از‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیران‬ ‫شدن‬ ‫غافل‬ ‫دارند‬ ‫نیاز‬ ‫ها‬‫آن‬ ‫به‬ ‫خود‬ ‫های‬‫مسئولیت‬ ‫اجرای‬ ‫برای‬ ‫که‬ ‫حمایتی‬ 9
  • 10. ‫اساسی‬ ‫مشکل‬ ‫یک‬ ‫اعنوان‬‫به‬ ‫اما‬ ‫دارد؛‬ ‫هشت‬ ‫و‬ ‫هفت‬ ‫شماره‬ ‫اشتباهات‬ ‫با‬ ‫مستقیمی‬ ‫ارتباط‬ ‫اشتباه‬ ‫این‬ ‫اعنوان‬‫به‬ ‫را‬ ‫فردی‬ ‫اجرایی‬ ‫مدیران‬ ‫ها‬‫سازمان‬ ‫در‬ ‫که‬ ‫است‬ ‫شده‬‫دیده‬ ‫بسیار‬ ‫گیرد‬‫می‬ ‫قرار‬ ‫موردتوجه‬. ‫را‬ ‫اطلاعات‬ ‫امنیت‬ ‫با‬ ‫مرتبط‬ ‫مسائل‬ ‫همه‬ ‫تا‬ ‫دارند‬ ‫انتظار‬ ‫او‬ ‫از‬ ‫و‬ ‫کنند‬‫می‬ ‫تعیین‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیر‬ ‫امنیت‬ ‫بودن‬ ‫بعدی‬‫ب‬ ‫چند‬ ‫و‬ ‫ها‬‫مکانیسم‬ ‫بودن‬ ‫پیچیده‬ ‫دلیل‬ ‫به‬ ‫اعمل‬ ‫در‬ ‫اما‬ ‫دهد؛‬ ‫قرار‬ ‫موردبررسی‬ ‫اطلاعات‬ ‫امنیت‬ ‫مدیران‬ ،‫شود‬‫می‬ ‫بااعث‬ ‫الگویی‬ ‫چنین‬ ‫اتخاذ‬ ‫نیست‬ ‫پذیر‬‫امکان‬ ‫کار‬ ‫این‬ ‫اطلاعات‬. ‫امنیت‬ ‫کنترل‬ ‫رفته‬‫رفته‬ ‫و‬ ‫ندارند‬ ‫را‬ ‫خود‬ ‫وظیفه‬‫انجام‬ ‫توانایی‬ ‫که‬ ‫شوند‬ ‫آگاه‬ ‫واقعیت‬ ‫این‬ ‫به‬ ‫سراعت‬‫به‬ ‫مخاطرات‬ ‫معرض‬ ‫در‬ ‫سازمان‬ ‫تا‬ ‫شود‬‫می‬ ‫بااعث‬ ‫موضوع‬ ‫این‬ ‫شود‬‫می‬ ‫خار ج‬ ‫ها‬‫آن‬ ‫دست‬ ‫از‬ ‫اطلاعات‬. ‫داشت‬ ‫نخواهد‬ ‫وجود‬ ‫موضواعات‬ ‫کنترل‬ ‫درروند‬ ‫پیوستگی‬ ‫که‬ ‫دلیل‬ ‫این‬ ‫به‬ ،‫گیرد‬ ‫قرار‬ ‫جدی‬ ‫امنیتی‬. ‫شد‬ ‫نخواهد‬ ‫سازی‬‫پیاده‬ ‫کامل‬ ‫طور‬‫به‬ ‫گاه‬‫هیچ‬ ‫امنیتی‬ ‫برنامه‬ ‫درنتیجه‬ 10