- عنوان کتاب: Implementing the ISOIEC 27001 Information Security Management System Standard
- نویسنده: Edward Humphreys
- حوزه: پیادهسازی ISMS
- سال انتشار: 2025
- تعداد صفحه: 279
- زبان اصلی: انگلیسی
- نوع فایل: pdf
- حجم فایل: 3.05 مگابایت
امنیت اطلاعات یک مسئله جهانی است که بر سیستمها، فرآیندها و خدماتی که برای تجارت بینالمللی، تجارت الکترونیک، ارتباطات، رسانههای اجتماعی و زیرساختهای ملی استفاده میشوند، تأثیر میگذارد. مدیریت امنیت اطلاعات یک مسئله حتی حیاتیتر است زیرا شامل استفاده و مدیریت سیاستها، رویهها، فرآیندها، اقدامات کنترلی و خدمات و فناوریهای پشتیبانی مورد نیاز برای محافظت از اطلاعاتی است که سازمانها، دولتها، مصرفکنندگان و شهروندان برای انجام تجارت و زندگی خود به آن متکی هستند. مدیریت امنیت اطلاعات باید مؤثر، مناسب و شایسته باشد تا اطلاعات را از خطراتی که تجارت و جامعه در این عصر دیجیتال با آن مواجه هستند، محافظت کند. به عنوان مثال، پردازش اطلاعات برای سیستمها و خدماتی که ما برای ارائه حمل و نقل، ارتباطات از راه دور، مراقبتهای بهداشتی، تأمین انرژی (مانند برق، آب و گاز) و بسیاری از چیزهای رایج دیگر که به عنوان وجود آنها در زمان نیاز میپذیریم، به آنها متکی هستیم، ضروری است. سیستمهای اطلاعاتی که پشتیبانی مدیریتی حیاتی را برای این جنبههای مختلف این زیرساخت عمومی ارائه میدهند، در برابر طیف وسیعی از خطرات امنیت اطلاعات آسیبپذیر هستند. وابستگی ما به اطلاعات به شکل دیجیتال، فراگیر و فراگیر است، همانطور که خطرات این اطلاعات نیز همینطور است. اطلاعات میتواند افشا و در دسترس کاربران غیرمجاز قرار گیرد، به صورت غیرمجاز یا تصادفی خراب یا تغییر یابد یا به دلیل خرابی یا اختلال در سیستم، گم یا غیرقابل دسترس شود. اینها سه هدف مهم امنیتی را نشان میدهند: محافظت از محرمانگی، یکپارچگی و در دسترس بودن اطلاعات. درک خطرات و ارزیابی چگونگی تأثیر این خطرات بر کسب و کار از نظر این اهداف، برای مدیریت مؤثر این خطرات ضروری است. یک سازمان باید خطرات خود را از نظر تأثیر بالقوه یک حادثه امنیتی بر کسب و کار خود و احتمال وقوع این حادثه امنیتی ارزیابی کند. باید رویکردی برای ارزیابی ریسک اتخاذ کند که مؤثر، مناسب و متناسب با کسب و کار خود باشد. پیام ساده برای همه سازمانها و دولتها این است که سرمایهگذاری در مدیریت ریسک امنیت اطلاعات، یک سرمایهگذاری عاقلانه است. همه سازمانها بیش از هر زمان دیگری برای هدایت فرآیندهای تجاری، بهرهوری و کارایی خود به اطلاعات و فناوری وابسته هستند و بنابراین نیاز به محافظت از این اطلاعات برای بقای آنها در اقتصاد دیجیتال محور امروز حیاتی است. اطمینان از اینکه محرمانگی، یکپارچگی و در دسترس بودن این اطلاعات و همچنین محافظت از دادههای شخصی در هسته موفقیت کسب و کار قرار دارد. این کتاب الزامات استاندارد بینالمللی ISO/IEC 27001 در مورد مدیریت امنیت اطلاعات را پوشش میدهد. این استاندارد حدود 30 سال پیش برای برآوردن نیازهای بازار تجارت بینالمللی جهت محافظت از یکی از داراییهای مهم: اطلاعات، یک ارز و کالای ارزشمند برای بقا و پیشرفت در دنیای پویای تجارت امروز، تدوین شده است. این کتاب به طور خاص به ویرایش سوم ISO/IEC 27001 (2022) میپردازد. چندین روایت با توضیحات و توصیههای عملی برای نشان دادن استفاده از این استانداردها در موقعیتهای تجاری ارائه شده است. این شامل مواردی است که در ایجاد و طراحی، پیادهسازی و استقرار، نظارت و بررسی و بهروزرسانی و بهبود یک سیستم مدیریت امنیت اطلاعات (ISMS) دخیل است. استفاده از یک مدل فرآیندی آزمایششده و امتحانشده که در ISO/IEC 27001، استاندارد کلیدی ISMS، تعبیه شده است، نه تنها یک کسب و کار را قادر میسازد تا یک رژیم امنیت اطلاعات و فرآیند مدیریت ریسک مؤثر ایجاد کند و تعدادی از کنترلهای مدیریتی را برای بهبود مستمر ISMS به کار گیرد تا اطمینان حاصل شود که همچنان امنیت اطلاعات مؤثری دارند. فرآیند صدور گواهینامه شخص ثالث پوشش داده شده است، که به کسب و کارها این امکان را میدهد تا از طریق ممیزیهای مستقل نشان دهند که ISMS را مستقر کردهاند که به طور مؤثر از اطلاعات آنها محافظت میکند. نویسنده را نمیتوان از نظر قانونی مسئول یا به هیچ وجه مسئول استفاده، کاربرد، پیادهسازی یا تفسیر اطلاعات ارائه شده در این کتاب توسط کاربران، شرکتها، مشاغل، سازمانها یا هر شخص ثالث دیگری در دنیای واقعی دانست. اگرچه در تهیه و تولید مطالب موجود در کتاب نهایت دقت صورت گرفته است، نویسنده هیچ گونه مسئولیتی در قبال هرگونه ضرر، آسیب یا خسارت ناشی از آن، که به طور مستقیم یا غیرمستقیم در ارتباط با اتکا به مطالب این کتاب ایجاد میشود، نمیپذیرد. از آنجایی که استانداردهای ذکر شده در این کتاب و محتوای آنها با گذشت زمان تغییر میکنند، مطالب موجود در این کتاب به مرور زمان قدیمی میشوند. بنابراین، کاربران باید به آخرین نسخههای استانداردها مراجعه کنند. بنابراین، کاربران و اشخاص ثالث مطالب موجود در کتاب کاملاً مسئول و پاسخگوی استفاده، کاربرد، پیادهسازی یا تفسیر صحیح اطلاعات ارائه شده در این کتاب هستند. در نهایت، املای کلمات استفاده شده در این کتاب، املای پذیرفته شده بینالمللی است که در … پذیرفته و استفاده میشود.
Information security is a global issue affecting systems, processes and services used for international trading, electronic commerce, communications, social media and national infrastructures. Managing information security is an even more critical issue because it involves using and managing the policies, procedures, processes, control measures and supporting services and technologies that are needed to protect the information that organizations, governments, consumers and citizens rely on to carry out their business and to live their lives. Information security management needs to be effective, suitable and appropriate in order to protect information from the risks that business and society faces in this digital age. For example, processing information is essential for those systems and services on which we rely to provide transportation, telecommunications, healthcare, the supply of energy (such as electricity, water and gas) and many other common things we accept as being there when we want them. The information systems that provide vital management support for these different aspects of this public infrastructure are vulnerable to a wide range of information security risks. Our dependency on information in digital form is all pervasive and ubiquitous, as are the risks to this information. Information could be disclosed and accessible to unauthorized users, corrupted or modified either in some unauthorized or accidental way or lost or unavailable due to a system failure or disruption. These represent the three important security objectives: protecting the confidentiality, integrity and availability of information. Understanding what the risks are and assessing how these risks affect and impact business in terms of these objectives are central to being able to manage these risks effectively. An organization needs to assess its risks in terms of the potential impact of a security incident on its business and the likelihood of this security incident occurring. It needs to adopt an approach to risk assessment that is effective, suitable and appropriate to its business. The simple message to all organizations and governments is that investing in the management of information security risk is a wise investment. All organizations are dependent more than ever on information and technology for driving their business processes, productivity and efficiency and so the need to protect this information is vital to their survival in today’s digital driven economy. Assurance that the confidentiality, integrity and availability of this information as well as protecting personal data is at the core of business success. This book covers the requirements of the international standard ISO/IEC 27001 on information security management. This standard was developed around 30 years ago to meet the needs of the international business market to protect one of the important assets: information, a valuable currency and commodity for being able to survive and prosper in today’s dynamic business world. This book particularly looks at edition three of ISO/IEC 27001 (2022). Several narratives giving explanation and practical advice are provided to illustrate the use of these standards in business situations. It includes what is involved in establishing and designing, implementing and deploying, monitoring and reviewing and updating and improving an information security management system (ISMS). Using a well-tried and tested process model that is embedded in ISO/IEC 27001, the key ISMS standard, not only enables a business to establish an effective information security regime and risk management process and to deploy a number of management controls to continually improve the ISMS to ensure that they still have effective information security. The process of third-party certification is covered, which enables businesses to demonstrate through independent audits that they have in place an ISMS that effectively protects their information. The author cannot be held legally responsible or in any way liable for the real-world use, application, implementation or interpretation of the information given in this book by users, companies, businesses, organizations or any other third parties. Whilst every care has been taken in developing and producing the material in the book, the author accepts no liability for any loss, damage or harm caused, arising directly or indirectly in connection with the reliance on this book material. As the standards referenced in this book and their content will change over time, the material in this book will over time become out of date; therefore, users need to refer to the latest versions of the standards. Therefore, users and third parties of the material in the book are wholly liable and responsible for the correct use, application, implementation or interpretation of the information given in this book. Finally, the spelling of words used in this book are the internationally accepted spellings adopted and used in ISO and ISO/IEC standards and are from the Oxford English Dictionary (OED).
این کتاب را میتوانید از لینک زیر بصورت رایگان دانلود کنید:
Download: Implementing the ISOIEC 27001





نظرات کاربران