
پایان نامه بررسی حفظ امنیت اطلاعات ISMS در سازمان
فرمت فایل دانلودی: .docxفرمت فایل اصلی: docx
تعداد صفحات: 70
پایان نامه بررسی حفظ امنیت اطلاعات ISMS در سازمان
نوع فایل: word (قابل ویرایش)
تعداد صفحات : 70 صفحه
چکیده
باتوجه به رشد چشمگیرفناوری اطلاعات وارتباطات (ICT) دراواخرقرن بیستم وظهورعصر دانایی و اطلاعات درقرن حاضر، لزوم توسعه و بکارگیری فناوری اطلاعات وارتباطات (تکفا) درسطح کشور و نیز در حوزه دفاعی(تکفاد) میهن اسلامی باعنایت به نقش و تاثیرگذاری آن برسامانه های C4I بنحو بارزی احساس می شود .لیکن یکی ازموانع عمده، تهدیدات امنیتی شایع ناشی ازفناوری اطلاعات وارتباطات میباشدکه درصورت وقوع جدی این تهدیدات بشکل حملات اطلاعاتی وجنگ اطلاعات میتوان گفت مرزهای جغرافیایی وخط مقدم جبهه مفهوم خودرا ازدست داده وسامانه هاوشبکه های حیاتی کشور نظیر شبکههای نظامی ،مخابراتی ، آب ، برق ، گاز و شبکههای بانکی و تجاری کشوردچارخدشه وآسیب های شدید میگردند . بنابراین لازم است علاوه برتوسعه وکاربری به تسلط بر فناوری اطلاعات وارتباطات بویژه درحوزه دفاعی پرداخته شود. لذا دراین نوشتار ضمن بررسی اجمالی و مروری بر استانداردهای امنیتی، اهمیت و نقش سیستم مدیریت امنیت اطلاعات (ISMS) در سازمانهای دفاعی مورد بررسی وتحلیل قرار می گیرد.
فهرست
فصل اول
کلیات
۱-۱ مفهوم سیستم مدیریت امنیت اطلاعات
۲-۱ سیستم امنیت اطلاعات
۳-۱ انواع خطرهای تهدید کننده سیستم اطلاعاتی
۴-۱مفاهیم سیستمها
۵-۱ سیتم مدیریت امنیت اطلاعات نظام جامع امنیت اطلاعات سازمان
۶-۱اهداف امنیت فضای تبادل اطلاعات دستگاه
فصل دوم
مفهوم ISMS
۱-۲ ISMS چیست؟
۲-۲ اهمیت و ضرورت پروژه
۳-۲ مراحل ایجاد سیستم مدیریت امنیت اطلاعات (ISMS)
۲-۳-۲ تعیین محدوده عملیاتی
۳-۳-۲ برآورد داراییها و طبقهبندی آنها
۴-۳-۲ ارزیابی خطرات
۵-۳-۲ مدیریت خطرات
۶-۳-۲ انتخاب کنترل مناسب
۷-۳-۲ تعیین قابلیت اجرا
۴-۲ مستندات ISMS
۵-۲ اجزاء و ساختار تشکیلات امنیت
۶-۲ نحوه ی پیاده سازی ISMS درسازمان ها
۷-۲ طراحی، نگهداری و بهبود سیستم مدیریت امنیت اطلاعات
فصل سوم
سیستم مدیریت امنیت اطلاعات (ISMS)
بخش اول « امنیت تبادل اطلاعات در سازمان»
۱-۳ اهمیت برقراری سیستم مدیریت امنیت اطلاعات (ISMS)
۲-۳ سیستم مدیریت امنیت اطلاعات (ISMS)
بخش دوم «مروری بر استانداردهای مدیریت امنیت اطلاعات »
۳-۳ استانداردهای مدیریتی
۱-۱-۳-۳ بخش اول اجرا
۲-۱-۳-۳ بخش دوم اجرا
۲-۳ استاندارد ISO/IEC 17799 موسسه بینالمللی استاندارد
۲-۴ اهداف،راهبردها و سیاستهای امنیتی
۵-۳راهبردهای امنیت فضای تبادل اطلاعات دستگاه
۶-۳ طرح تحلیل مخاطرات امنیتی
۷-۳ طرح امنیت
۱-۷-۳ ویژگیهای اصلی سیستم امنیتی شبکه ارتباطی
۸-۳ طرح مقابله با حوادث امنیتی و ترمیم خرابیها
۹-۳ برنامه آگاهیرسانی امنیتی
۱۰-۳ برنامه آموزش پرسنل تشکیلات امنیت
فصل چهارم
تشکیلات تامین امنیت فضای تبادل اطلاعات دستگاه ISMS
۱-۴ اجزاء و ساختار تشکیلات امنیت
فصل پنجم
چالش ها ، راهکارها ، پیشنهادات ، نتیجه گیری
۱-۵ چالش های موجود در زمینه پیاده سازی ISMS
۲-۵ راهکارهای سیستم مدیریت امنیت اطلاعات ( ISMS )
۳-۵ پیشنهاد
نتیجه گیری
منابع و ماخذ