پنجره ای به جهان فناوری اطلاعات
 
             
   

راهنما

 

اینجا هستید :

مطالب سایت

امنیت

 

 

مطالب مرتبط

 

»

10 پیشنهاد برای مقابله با تهدیدات امنیتی در دنیای رایانه

»

آسیب های ناشی از اینترنت و راهکارهای پیشگیری از آن

 

 

مطالب مشابه

 

»

توصیه های مهم امنیتی از جنجالی ترین هکر دنیا

»

آیفون و آی پد حرکات شما را زیر نظر دارند

»

10 پیشنهاد برای مقابله با تهدیدات امنیتی در دنیای رایانه

»

سالم سازی فضای سایبر در مقابل راهکار صرفا فنی فیلترینگ

»

مروری بر رفتارشناسی هکرها در دنیای سایبر

»

به همه نرم افزارهای ضد ویروسی اعتماد نکنید

»

حفاظت در مقابل تهدیدات و خطرات آنلاین در کمین کاربران هنگام مرور اینترنت

»

هکرها؛ افرادی با افکار خوب، بد، زشت !

»

عصر ضد اطلاعات

»

امنیت شبکه

»

دیواره های آتش (Firewall) چیستند؟

»

آشنایی با پروتکل SSL و عملکرد آن

»

خطرات استفاده از اشتراک فایل

»

آیا معاملات اینترنتی امن، واقعاً امن هستند؟

»

تعیین سطوح دسترسی کاربران در لینوکس

»

ایمن سازی سیستم عامل ویندوز

 

 

جستجو های مشابه

 

G مهندسی فناوری اطلاعات

G مقاله امنیت شبکه های کامپیوتری

G بهره وری

G امنیت شبکه های کامپیوتری

G سیاست های امنیتی شبکه

G سیاست های امنیتی

G امنیت سیستم عامل

G اهداف هکرها

G سیاست امنیتی شبکه

G تاثیر فناوری اطلاعات بر اقتصاد

G تهدیدات امنیتی

G سیاست امنیتی

G مقالات مدیریت اجرایی

G تاثیر فناوری اطلاعات در سیاست

G تدوین سیاست امنیتی در شبکه

G هدف

G مدیریت فرایند

 

 

سایر بخش های سایت

 
صفحه اول پنجره ای به جهان فناوری اطلاعات صفحه اول

درباره من درباره من

About me About me

تماس با من تماس

عضویت در خبرنامه عضویت در خبرنامه

جستجوی پیشرفته در سایت جستجوی پیشرفته

فید خوان آر اس اس - RSS Feeds

فیدخوان (RSS)

فید خوان اتم - ATOM Feeds

فیدخوان (ATOM)

 

 

پنجره ای به جهان فناوری اطلاعات

 
صفحه اول پنجره ای به جهان فناوری اطلاعات صفحه اول

طراحی وب سایت

تازه های رایانه و تکنولوژی

برنامه نویسی

پایگاه داده ها و بانک های اطلاعاتی

اینترنت و شبکه

امنیت

نکته ها و ترفند ها

معرفی نرم افزار

سخت افزار

گرافیک کامپیوتری

سیستم عامل

بازی های رایانه ای

کتاب الکترونیک ebook

تجارت، مدیریت و بازاریابی

حسابداری و امور مالی

تحقیق و توسعه

پیوند ها
 

 

 

پیوند های روزانه

   
 

توسعه نرم افزار منظم
ارائه راهکار های اینترنتی
نرم افزار های مالی و اداری

 
 

 
 

دارای مقام مشورتی ویژه از اکوسوک سازمان ملل متحد
اولین موسسه خیریه دریافت کننده مجوز ملی از وزارت کشور
سوئیس SGS دارای گواهی استاندارد جهانی موسسات غیر دولتی از

 
 

 

تبلیغات

   
 

 
 

 

 

سیاست های امنیتی

کد مطلب : 114 چاپ - سیاست های امنیتی عضویت در خبرنامه سایت تماس با من

 

 

 

سیاست های امنیتی

در دنیایی که وجه مشخصه آن فناوری سطح بالا و ارتباطات گسترده می باشد، هر سازمانی نیاز به سیاست های امنیتی که مدبرانه تدوین شده باشند دارد.

 

در هر لحظه خطرات مختلفی از بیرون و درون سازمان توسط هکرها، رقبا و یا کشورهای خارجی منافع سازمان را تهدید می کند. هدف سیاست های امنیتی تعریف روال ها، راهنماها و تمریناتی است که امنیت را در محیط سازمان برقرار و مدیریت می نماید. با اجرای دقیق سیاست های امنیتی، سازمان ها می توانند تهدیدات را کاهش دهند.

گروه امداد امنیت کامپیوتری ایران در قالب چند مقاله به معرفی مفاهیم سیاست های امنیتی و روش های سیاست گذاری امنیتی خواهد پرداخت.

● مفاهیم

سیاست امنیتی یک سازمان سندی است که برنامه های سازمان برای محافظت سرمایه های فیزیکی و مرتبط با فناوری ارتباطات را بیان می نماید. به سیاست امنیتی به عنوان یک سند زنده نگریسته می شود، بدین معنا که فرایند تکمیل و اصلاح آن هیچ گاه متوقف نشده، متناسب با تغییر فناوری و نیازهای کاربران به روز می شود. چنین سندی شامل شرایط استفاده مجاز کاربران، برنامه آموزش کاربران برای مقابله با خطرات، توضیح معیارهای سنجش و روش سنجش امنیت سازمان و بیان رویه ارزیابی موثر بودن سیاست های امنیتی و راه کار به روز رسانی آنها می باشد.

هر سیاست امنیتی مشخص کننده اهداف امنیتی و تجاری سازمان است ولی در مورد راه کارهای مهندسی و پیاده سازی این اهداف بحثی نمی کند. سند سیاست امنیتی سازمان باید قابل فهم، واقع بینانه و غیر متناقض باشد، علاوه بر این از نظر اقتصادی امکان پذیر، از نظر عملی قابل انعطاف و متناسب با اهداف سازمان و نظرات مدیریت آن سطح حافظتی قابل قبولی را ارایه نماید.

● تدوین سیاست

بهترین روش برای دستیابی به امنیت اطلاعات، فرموله نموده سیاست امنیتی است. مشخص نمودن سرمایه های اصلی که باید امن شوند و تعیین سطح دسترسی افراد (به عبارت دیگر اینکه چه افرادی به چه سرمایه هایی دسترسی دارند) در اولین گام باید انجام شود. هدف اصلی از سیاست امنیتی این است که کاربران بدانند مجاز به چه کارهایی هستند و از سوی دیگر مدیران سیستم و سازمان را در تصمیم گیری برای پیکربندی و استفاده از سیستم ها یاری رساند.

برای تدوین سیاست امنیتی پس از تحلیل ریسک های سازمان، می توان به روش هایی که دیگران برگزیده اند متوسل شد. معمولا تجارب مفیدی که قبلا در صنایع مشابه انجام شده و نتایج خوبی از آنها نتیجه شده است به صورت عمومی گزارش شده و در قالب مقالات تخصصی ارایه می گردند. استانداردهای شناخته شده ای نیز برای این کار وجود دارد که می توان از آنها هم بهره گرفت. >

سازمان های بزرگ و متوسط برای تعریف سیاست امنیتی خود ناچار به پیروی روش بالا به پایین می باشند. ولی برای سازمان های کوچک انجام این کار به روش پایین به بالا نیز امکان پذیر است. در این حالت از قابلیت های ابزارهای موجود بهره گرفته می شود.

همانگونه که هرم سیاست فوق نشان می دهد، بهترین سیاست امنیتی در شرایطی تدوین می گردد که مدیریت سازمان سیاست کلی را ارایه نموده و یا دستور پیاده سازی اصول امنیتی را در سازمان صادر کند. تدوین کنندگان سیاست سازمان باید فعالیت خود را بر پایه اصول و استانداردهای صنعتی مانند ISO17799 و یا HIPAA انجام دهند. رویه ها، راهنماها و تجربیات پایه ای برای ایجاد و توسعه فناوری امنیتی در سازمان های مختلف هستند. محصولاتی مانند ESM سازگاری و انعطاف سیاست را با سیاست ها و روال های امنیتی سیستم عامل ها، پایگاه داده ها و برنامه های کاربردی ارزیابی می نمایند. این ابزارها ممکن است با محیط کامپیوتری و شبکه سازمان در تعامل باشند.

▪ استانداردها و روال های امنیتی

سیاست های امنیتی دربردارنده کلیه انتظارات، برنامه ها و اهداف عملیاتی مدیریت سازمان می باشد. برای عملیاتی و قابل اجرا بودن، سیاست امنیتی باید با استفاده از استانداردها، راهنماها و رویه های شناخته شده تعریف شود که اطمینان از سازگاری کلیه عملیات اجرایی با سیاست های امنیتی حاصل گردد.

استاندارها، راهنما ها و روال ها تفسیر خاصی از سیاست را ارایه می کنند و کاربران، مشتریان و مدیران سازمان را برای پیاده سازی سیاست آماده می نمایند.

▪ ساختار سیاست امنیتی ساختار سیاست امنیتی مرکب از اجزاء زیر می باشد:

1) عبارتی در رابطه با موضوع سیاست

2) چگونگی اجرای سیاست در محیط سازمان

3) نقش و مسیولیت افراد مختلف تاثیر گذار در سیاست

4) سیاست به چه میزان انعطاف پذیر است؟

5) اعمال، فعالیت ها و فرایندهای مجاز و غیر مجاز

6) موارد سخت گیری و عدم انعطاف سیاست

گروه امداد امنیت کامپیوتر ایران

امنیت اطلاعات

 

 

 

 

موضوعات مرتبط با این مطلب :

  امنیت

 

 

 

مطالب مشابه (مطالبی که هم گروه این مطلب هستند یا دارای ارتباط موضوعی هستند) :

 
توصیه های مهم امنیتی از جنجالی ترین هکر دنیا

آیفون و آی پد حرکات شما را زیر نظر دارند

سالم سازی فضای سایبر در مقابل راهکار صرفا فنی فیلترینگ

مروری بر رفتارشناسی هکرها در دنیای سایبر

به همه نرم افزارهای ضد ویروسی اعتماد نکنید

حفاظت در مقابل تهدیدات و خطرات آنلاین در کمین کاربران هنگام مرور اینترنت

هکرها؛ افرادی با افکار خوب، بد، زشت !

عصر ضد اطلاعات

امنیت شبکه

دیواره های آتش (Firewall) چیستند؟

آشنایی با پروتکل SSL و عملکرد آن

خطرات استفاده از اشتراک فایل

آیا معاملات اینترنتی امن، واقعاً امن هستند؟

تعیین سطوح دسترسی کاربران در لینوکس

ایمن سازی سیستم عامل ویندوز

پسوردی امن داشته باشیم

بازگرداندن کلمات عبور هک شده

خطرات زندگی الکترونیکی

هک رمز بایوس ( مادربوردهای گیگابایت )

آنچه در کمپ هکرها آموختم

قفل های سخت افزاری و نرم افزاری

خطرات استفاده از اشتراک فایل

برنامه ویروس کش AVG

محافظت از ویندوز XP

ویروس کامپیوتری چیست؟

10 نکته برای حفظ امنیت

سردر آوردن از فایروال ویندوز ایکس پی

امکان ردیابی مسیر ویروس های اینترنتی

کارت هوشمند چیست وچگونه کار می کند؟

بستن درگاه ها بدون استفاده از حفاظ