استاندارد ایزو 27005 و کاربردآن
چه اطلاعاتی درباره استاندارد ایزو 27005 و کاربردآن ، دارید؟
ایزو 27005 چیست؟
مزایای ایزو 27005 چیست؟
ایزو امنیت اطلاعات چیست و چه کاربردی دارد؟
ایزو 27005 چیست؟
در بررسی استاندارد ایزو 27005 و کاربردآن ، ابتدا باید بدانیم این استاندارد چیست؟
ایزو 27005 در حوزه امنیت اطلاعات، امنیت سایبری و حفاظت از حریم خصوصی — راهنمایی در مورد مدیریت خطرات امنیت اطلاعات
می باشد.
ISO/IEC 27005:2022 توسط کمیته فنی مشترک ISO/IEC JTC 1، فناوری اطلاعات، کمیته فرعی SC 27، امنیت اطلاعات، امنیت سایبری و حفاظت از حریم خصوصی تهیه شده است.
این ویرایش چهارم، ویرایش سوم (ISO/IEC 27005:2018) را که از نظر فنی اصلاح شده است، لغو و جایگزین آن میکند.
تغییرات اصلی به شرح زیر است:
تمام متن راهنما با ISO/IEC 27001:2022 و ISO 31000:2018 همسو است؛
اصطلاحات با اصطلاحات موجود در ISO 31000:2018 همسو است؛
ساختار بندها با طرحبندی ISO/IEC 27001:2022 تنظیم گشت؛
مفاهیم سناریوی ریسک معرفی شدهاند؛
رویکرد مبتنی بر رویداد در مقابل رویکرد مبتنی بر دارایی برای شناسایی ریسک قرار گرفته ؛
محتوای پیوستها اصلاح و در یک پیوست واحد بازسازی شده .
اهداف ایزو 27005
این سند راهنماییهایی در مورد موارد زیر ارائه میدهد:
ارجاعات ضروری در استانداردهای تدوین شده توسط ISO/IEC JTC 1/SC 27 برای پشتیبانی از فعالیتهای مدیریت ریسک امنیت اطلاعات؛
اقداماتی که به ریسکهای مربوط به امنیت اطلاعات میپردازند (به ISO/IEC 27001:2022، بند 6.1 و 8 مراجعه کنید)؛
پیادهسازی راهنمایی مدیریت ریسک در ISO 31000 در زمینه امنیت اطلاعات.
همچنین این استاندارد شامل راهنماییهای دقیقی در مورد مدیریت ریسک است و راهنماییهای موجود در ISO/IEC 27003 را تکمیل میکند.
استاندارد ایزو 27005 کاربردهای زیر را دارد:
سازمانهایی که قصد دارند فرآیند مدیریت ریسک امنیت اطلاعات خود را بهبود بخشند.
افرادی که مدیریت ریسک امنیت اطلاعات را انجام میدهند یا در آن دخیل هستند (به عنوان مثال متخصصان ISMS، صاحبان ریسک و سایر طرفهای ذینفع
سازمانهایی که قصد دارند یک سیستم مدیریت امنیت اطلاعات (ISMS) را مطابق با ISO/IEC 27001 ایجاد و پیادهسازی کنند؛
محیط داخلی سازمان که بر اخذ ایزو 27005 موثر است
چشمانداز، مأموریت و ارزشها؛
حاکمیت، ساختار سازمانی، نقشها و پاسخگوییها؛
استراتژی، اهداف و سیاستها؛
فرهنگ سازمان؛
استانداردها، دستورالعملها و مدلهای اتخاذ شده توسط سازمان؛
قابلیتها، قابل درک از نظر منابع و دانش (مانند سرمایه، زمان، افراد، فرآیندها، سیستمها و فناوریها)؛
دادهها، سیستمهای اطلاعاتی و جریانهای اطلاعاتی؛
وابستگیها و ارتباطات متقابل داخلی.
روابط و تعهدات قراردادی؛
اخذ ایزو 27005 فوری و ارزان
شرکت ماهران باتاب فردا ارائه دهنده خدمات ایزو 27005 در حوزه های امنیت اطلاعات می باشد .
برای کسب اطلاعات بیشتر با ما در تماس باشید.



دیدگاه خود را ثبت کنید
تمایل دارید در گفتگوها شرکت کنید؟در گفتگو ها شرکت کنید.