وبلاگ

استاندارد ISO/IEC 27033: امنیت شبکه

استاندارد ISO/IEC 27033: امنیت شبکه

سری استانداردهای ISO/IEC 27033 شامل شش بخش است که برای تضمین امنیت شبکه دستگاه‌ها، برنامه‌ها، خدمات و کاربران نهایی طراحی شده‌اند. ایمن سازی ارتباطات بین شبکه ها با استفاده از دروازه های امنیتی، شبکه های خصوصی مجازی (VPN) و دسترسی به شبکه IP بی سیم را پوشش می دهد.

استاندارد ISO/IEC 27033: امنیت شبکه بیشتر بخوانید »

استاندارد ISO 22301: سیستم مدیریت تداوم کسب و کار

استاندارد ایزو 22301: سیستم مدیریت تداوم کسب و کار

به عنوان یک استاندارد بین المللی برای سیستم مدیریت تداوم کسب و کار، ISO 22301 برای محافظت، کاهش احتمال وقوع، آماده سازی، پاسخگویی و بازیابی از حوادث مخرب در هنگام بروز طراحی شده است. با یک سیستم مدیریت تداوم کسب و کار، سازمان شما برای شناسایی و جلوگیری از تهدیدات آماده است.

استاندارد ایزو 22301: سیستم مدیریت تداوم کسب و کار بیشتر بخوانید »

استاندارد ISO 22317: تجزیه و تحلیل تاثیر تجاری

استاندارد ISO 22317: تجزیه و تحلیل تاثیر تجاری

این استاندارد بین المللی یک مشخصات فنی است که راهنمایی دقیقی را در مورد نحوه ایجاد، پیاده سازی و حفظ فرآیند تجزیه و تحلیل تأثیر تجاری (BIA) ارائه می دهد. این یک فرآیند یکسان برای انجام تجزیه و تحلیل تأثیر تجاری پیشنهاد نمی کند، اما به سازمان کمک می کند تا یک فرآیند BIA را طراحی کند که نیازهای آنها را برآورده کند. سازمان ها نمی توانند BIA خود را به ISO 22317 تأیید کنند. با این حال، آنها می توانند از آن به عنوان راهنمایی برای اجرای موثر یک فرآیند BIA استفاده کنند.

استاندارد ISO 22317: تجزیه و تحلیل تاثیر تجاری بیشتر بخوانید »

استاندارد ISO 22316 تاب آوری سازمانی

استاندارد ISO 22316 تاب آوری سازمانی

ISO 22316 ماهیت و دامنه تاب آوری را توضیح می دهد، که به شما و سازمانتان کمک می کند تا در دنیایی که هر روز در حال تغییر است، تاب آوری را افزایش دهید. تاب آوری سازمانی توانایی سازمان برای پیش بینی، پاسخگویی و انطباق با اختلالات غیرمنتظره است. به عنوان یک استاندارد بین المللی، دستورالعمل هایی را برای بهبود تاب آوری سازمانی بدون توجه به اندازه و نوع سازمان های دولتی یا خصوصی ارائه می دهد و صنعت یا بخش را مشخص نمی کند. ISO 22316 برای ارائه درک بهتری از انعطاف پذیری سازمانی، اصول آن و مکانیسم هایی که از آن پشتیبانی می کند، ایجاد شده است.

استاندارد ISO 22316 تاب آوری سازمانی بیشتر بخوانید »

استاندارد ISO/IEC 38500: حکمرانی فناوری اطلاعات (IT)

استاندارد ISO/IEC 38500: حکمرانی فناوری اطلاعات (IT)

ISO/IEC 38500 اصول، تعاریف و مدلی را برای کمک به نهادهای حاکم در درک اهمیت فناوری اطلاعات (IT) ارائه می کند. این استاندارد برای کمک به همه انواع سازمان ها در ارزیابی، هدایت و نظارت بر استفاده از فناوری اطلاعات (IT) صرف نظر از میزان استفاده از فناوری اطلاعات در نظر گرفته شده است. این شامل اقدامات مدیریتی و تصمیمات مرتبط با استفاده فعلی و آتی از فناوری اطلاعات است. هدف این استاندارد ترویج استفاده مؤثر، کارآمد و قابل قبول از فناوری اطلاعات در کلیه سازمانها از طریق اطلاع رسانی و راهنمایی نهادهای حاکم در استفاده از فناوری اطلاعات و ایجاد واژگان حاکمیت فناوری اطلاعات است.

استاندارد ISO/IEC 38500: حکمرانی فناوری اطلاعات (IT) بیشتر بخوانید »

استاندارد ISO 37002 سیستم مدیریت افشاگری

استاندارد ISO 37002 سیستم مدیریت افشاگری

افشاگری عبارت است از گزارش تخلف مشکوک یا خطر تخلف. تعداد زیادی از تخلفات به سازمان ها یا سایر مقامات از سوی کارکنان داخل سازمان گزارش می شود. بر اساس گزارش ACFE (انجمن بازرسان خبره تقلب) به ملل، 43 درصد از کلاهبرداری‌های شغلی توسط انعام شناسایی شده‌اند که نیمی از آن‌ها از کارمندان است.

استاندارد ISO 37002 سیستم مدیریت افشاگری بیشتر بخوانید »

استاندارد ISO/IEC 27701 سیستم مدیریت اطلاعات حریم خصوصی

استاندارد ISO/IEC 27701 سیستم مدیریت اطلاعات حریم خصوصی

استاندارد ISO/IEC 27701 در آگوست 2019 منتشر شد و اولین استاندارد بین المللی است که به مدیریت اطلاعات حریم خصوصی می پردازد. این استاندارد به سازمان ها کمک می کند تا سیستم مدیریت اطلاعات حریم خصوصی (PIMS) را با تقویت ISMS موجود بر اساس الزامات ISO/IEC 27001 و راهنمایی های ISO/IEC 27002 ایجاد، حفظ و بهبود مستمر کنند. این سیستم برای همه قابل استفاده است. انواع سازمان ها صرف نظر از اندازه، پیچیدگی یا کشوری که در آن فعالیت می کنند.

استاندارد ISO/IEC 27701 سیستم مدیریت اطلاعات حریم خصوصی بیشتر بخوانید »

ISO/IEC 20000 - مدیریت خدمات فناوری اطلاعات

ISO/IEC 20000 – مدیریت خدمات فناوری اطلاعات

ISO/IEC 20000-1 که ابتدا در سال 2005 منتشر شد و متعاقباً در سال های 2011 و 2018 به روز شد، یک استاندارد سیستم مدیریت نوع A است که حداقل الزامات یک سازمان را برای ایجاد، پیاده سازی، نگهداری و بهبود مستمر یک سیستم مدیریت خدمات (SMS) تعیین می کند. ).

ISO/IEC 20000 – مدیریت خدمات فناوری اطلاعات بیشتر بخوانید »

سیستم های مدیریت ایزو 37101 توسعه پایدار در جوامع

سیستم های مدیریت ایزو 37101 توسعه پایدار در جوامع

ایزو 37101 یک استاندارد بین المللی است که الزامات را مشخص می کند و راهنمایی هایی را برای ایجاد یک سیستم مدیریت برای توسعه پایدار در جوامع ارائه می دهد. هدف این استاندارد کمک به جوامع برای ایجاد چارچوبی است که به آنها امکان می دهد جایگاه خود را در جنبه های اجتماعی، اقتصادی و زیست محیطی بهبود بخشند. الزامات استاندارد را می توان برای جوامع با هر اندازه در تلاش های توسعه پایدار آنها به سمت زیرساخت های هوشمند، انعطاف پذیرتر و کارآمدتر اعمال کرد و در نهایت به بهبود رفاه کلی آنها کمک کرد.

سیستم های مدیریت ایزو 37101 توسعه پایدار در جوامع بیشتر بخوانید »

دستورالعمل ISO 20400 برای تدارکات پایدار

دستورالعمل ISO 20400 برای تدارکات پایدار

ISO 20400 یک استاندارد بین المللی است که دستورالعمل هایی را در مورد تدارکات پایدار ارائه می دهد. این استاندارد می تواند توسط سازمان هایی استفاده شود که قصد دارند پایداری اجتماعی، اقتصادی و زیست محیطی خود را بهبود بخشند.

دستورالعمل ISO 20400 برای تدارکات پایدار بیشتر بخوانید »

پیمایش به بالا