Σπίτι Ασφάλεια Τι είναι το σύστημα διαχείρισης ασφάλειας πληροφοριών (isms); - ορισμός από την τεχνολογία

Τι είναι το σύστημα διαχείρισης ασφάλειας πληροφοριών (isms); - ορισμός από την τεχνολογία

Πίνακας περιεχομένων:

Anonim

Ορισμός - Τι σημαίνει Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών (ISMS);

Ένα σύστημα διαχείρισης ασφάλειας πληροφοριών (ISMS) είναι ένα σύνολο πλαισίων που περιέχουν πολιτικές και διαδικασίες για την αντιμετώπιση των κινδύνων ασφαλείας σε έναν οργανισμό. Το επίκεντρο ενός ISMS είναι η διασφάλιση της συνέχειας των επιχειρήσεων με την ελαχιστοποίηση όλων των κινδύνων ασφαλείας για τα πληροφοριακά στοιχεία και τον περιορισμό των επιπτώσεων της παραβίασης της ασφάλειας στο ελάχιστο δυνατό.

Η Techopedia εξηγεί το Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών (ISMS)

Το BS7799, το οποίο προέρχεται από το πρότυπο ISO 17799, παρέχει τις απαραίτητες προδιαγραφές για την τεκμηρίωση, το σχεδιασμό και την υλοποίηση ενός ISMS.

Ένα ISMS λογαριασμών για τα διαφορετικά στοιχεία ενός οργανισμού, όπως:

  • Ανθρώπινοι πόροι (ΥΕ)
  • Οργανωτικές διαδικασίες και διαδικασίες
  • Πληροφορίες και τεχνολογίες

Βασικοί παράγοντες ISMS είναι:

  • Ακεραιότητα δεδομένων: Περιορισμός πρόσβασης και προστασία δεδομένων από μη εξουσιοδοτημένους πόρους
  • Διαθεσιμότητα: Οργανωτικές πληροφορίες διαθέσιμες στους εξουσιοδοτημένους πόρους χωρίς προβλήματα
  • Εμπιστευτικότητα: Προστασία των πληροφοριών από μη εξουσιοδοτημένους πόρους

Οφέλη από την εφαρμογή ενός ISMS είναι:

  • Μείωση του χρόνου διακοπής των συστημάτων πληροφορικής
  • Μείωση των συμβάντων που σχετίζονται με την ασφάλεια
  • Αύξηση στην τήρηση των απαιτήσεων και προτύπων συμμόρφωσης ενός οργανισμού
  • Αύξηση της ικανοποίησης των πελατών, αποδεικνύοντας ότι τα ζητήματα ασφάλειας αντιμετωπίζονται με τον καταλληλότερο τρόπο
  • Αύξηση της ποιότητας της υπηρεσίας
  • Η υιοθέτηση της διαδικασίας προσέγγισης, η οποία βοηθά στην αντιμετώπιση όλων των νομικών και κανονιστικών απαιτήσεων
  • Ευκολότερος προσδιορισμός και διαχείριση των κινδύνων
  • Καλύπτει επίσης την ασφάλεια πληροφοριών (IS) (εκτός από την ασφάλεια πληροφορικής)
  • Παρέχει ανταγωνιστικό πλεονέκτημα σε έναν οργανισμό με τη βοήθεια της αντιμετώπισης των κινδύνων και της διαχείρισης των πόρων / διαδικασιών
Τι είναι το σύστημα διαχείρισης ασφάλειας πληροφοριών (isms); - ορισμός από την τεχνολογία