
به گزارش جام جم کلیک: خبر تغییر استاندارد ISO27001:2005 و جایگزینی آن با نسخه جدید آن، استاندارد ISO27001:2013، خبری است که تحولی شگرف در مفاهیم اساسی استاندارد سیستم مدیریت امنیت اطلاعات (ISMS) ایجاد نموده است. به همین دلیل، آشنایی با این تغییرات مهم برای مجریان و مشتریان مهم است.
برخی از تغییرات مهم در نگارش جدید به شرح زیر است:
بدین معنا که، در ویرایش قبلی استاندارد مشخص کردن مالک هر دارایی یک الزام بوده است و همچنین یک ارزیابی آسیبپذیری مبتنی بر تهدید پیادهسازی میشد و حال آنکه در نسخهی جدید، به جای مالک دارایی از مالک ریسک نام برده شده است و تنها الزام در رابطه با ریسک، شناسایی آنها با توجه به معیارهای محرمانگی، صحت و دسترسپذیری است. هدف از این تغییر ایجاد سازگاری بین فرآیند مدیریت ریسک با استاندارد ایزو 31000 است.
علاوه بر این، استراتژیهای برخورد با ریسک نیز شامل موارد زیر بودهاند:
این روند کاملاً منطبق بر استاندارد 27005 میباشد که همچنان معتبر است ولیکن سازمانها میتوانند بنابر کاربرد و ضرورت از روشهای دیگری نیز استفاده نمایند.
مصطفی عزیزی
امن پرداز
گواردیولا چگونه برترین مربی تاریخ شد؟
خرید و فروش غیرقانونی انواع حیوانات و پرندگان کمیاب ادامه دارد
منوچهر متکی در گفتوگو با روزنامه «جامجم» : آمریکا در موضوع هستهای اهلیت ندارد و صرفا به دنبال پیشبرد اهداف خود است
در گفتوگوی اختصاصی «جامجم» با دکتر محمد مرندی عضو هیأت همراه تیم مذاکرهکننده ایران در اسلامآباد مطرح شد
«جامجم» در گفتوگو با رئیس سازمان نظام پزشکی نقش موثر کادر درمان در جنگ رمضان را بررسی کرد