google-site-verification=EFtf_1LKGFSDgRr-C_I_fzNkKj8TSrF064CMzVRz_Kk
در این قسمت برخی استانداردهای امنیتی که بیشتر در حوزه های تخصصی کاربرد دارند معرفی میشوند.
استاندارد ISO 38500 چهارچوب موثری از نحوه ی اداره کردن تکنولوژی اطلاعات ارائه می کند.
مجموعه استانداردهایی که برای ممیزی نمودن سیستمهای مدیریت بکار گرفته میشود و ادبیات و راهکارهای ممیزی سیستمهای مدیریتی را تعریف و تعیین میکند.
محموعه استانداردهای خانواده 27000 ، شامل استانداردهای 27001،27002 و ...
که الزامات ارائه دهنده خدمات برای طراحی، استقرار، پیاده سازی، بهره برداری، پایش، بازنگری، نگهداشت و بهبود سامانه مدیریت خدمات را مشخص می کند.
«نظام مهندسی و استانداردهای تولید و توسعه نرمافزار» یا بهاختصار «نماتن» مجموعهای است از استانداردهای مربوط به ارجاع کار (برونسپاری) و اجرای پروژههای نرمافزاری که بهطور اختصاصی با توجه به شرایط کشور ما و برمبنای استانداردهای بینا...
برخی از استانداردهایی مانند 31000، 27035 که مرتبط به حوزه کسب و کار سیستم میباشند
یکپارچه سازی مدل بلوغ توانایی (Capability Maturity Model Integration)
در جوامع امروزي، تلاش براي بهبود وضعيت كنوني در هر زمان و مكان و هرموقعيتي به يك اصل تبديل شده است. در واقع يكي از اصول مهم در تمامي سطوح و گرايشهاي كليه استانداردها، در پيش گرفتن فرآيندهايي است كه بهبود وضعيت را در پي داشته باشد. بخصوص اين امر در تكنولوژي اطلاعات يكي از اصول تخطي ناپذير و غير قابل...
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای ، تیمی است که به یک سازمان مشخص، خدمات و پشتیبانی لازم برای پیشگیری و پاسخ به رویدادهای امنیتی کامپیوتری ارائه می دهد.
راه کار هایی در رابطه با جلوگیری از نشت اطلاعات به عنوان راه حلی برای جلوگیری از فقدان اطلاعات