ایزو ۲۷۰۰۲
اگر ISO 27001 را مثل یک نقشه راه در نظر بگیریم که به سازمان میگوید «برای حفاظت از اطلاعاتت باید یک سیستم مدیریت امنیت اطلاعات یا ISMS پیادهسازی کنی»
، ISO 27002 مثل یک جعبه ابزار کامل و پر از راهکارهای عملی است که به شما میگوید «دقیقاً چه کنترلها و اقدامات امنیتی را باید در این سیستم پیادهسازی کنی تا آن را در برابر تهدیدات واقعی ایمنسازی کنی.»
ISO 27002 یک استاندارد راهنما و مکمل حیاتی برای ISO 27001 است.
مرکز ایزوکیا در این مقاله، این استاندارد کاربردی را معرفی میکند.
ایزو ۲۷۰۰۲ چیست و چه تفاوتی با ایزو ۲۷۰۰۱ دارد؟
ISO 27002 یک استاندارد بینالمللی با عنوان «کد عملیات برای کنترلهای امنیت اطلاعات» است.
برخلاف ISO 27001 که الزامات کلی برای پیادهسازی یک ISMS را تعیین میکند، ISO 27002 یک راهنمای جامع و عملی است که صدها کنترل و اقدام امنیتی مشخص را در حوزههای مختلف معرفی و تشریح میکند.
این استاندارد به تنهایی گواهینامهپذیر نیست، اما ابزاری ضروری برای سازمانهایی است که میخواهند ISO 27001 را پیادهسازی کنند.
مرکز ایزوکیا در پروژههای مشاوره ISO 27001، همواره از ISO 27002 به عنوان راهنمای اصلی برای انتخاب و پیادهسازی کنترلهای امنیتی مناسب استفاده میکند.
ساختار و حوزههای کنترلی ایزو ۲۷۰۰۲
ISO 27002 کنترلهای امنیتی را در چهار حوزه اصلی سازماندهی میکند.
- حوزه اول «کنترلهای سازمانی» است که شامل خطمشیهای امنیتی، نقشها و مسئولیتها، مدیریت داراییهای اطلاعاتی، کنترل دسترسی، و مدیریت تأمینکنندگان میشود.
- حوزه دوم «کنترلهای انسانی» است که شامل آموزش و آگاهیرسانی امنیتی به کارکنان، فرآیندهای استخدام و خروج کارکنان، و برخورد با تخلفات امنیتی میشود.
- حوزه سوم «کنترلهای فیزیکی» است که شامل امنیت فیزیکی ساختمانها و اتاقهای سرور، حفاظت در برابر تهدیدات محیطی مانند آتش و سیل، و مدیریت امن تجهیزات میشود.
- حوزه چهارم «کنترلهای فناورانه» است که شامل رمزنگاری، مدیریت آسیبپذیریها، امنیت شبکه، حفاظت از بدافزارها، و ثبت و پایش رویدادهای امنیتی میشود.
مرکز ایزوکیا با تحلیل نیازهای خاص هر سازمان، بهترین و مؤثرترین کنترلها را انتخاب میکند.
مزایای استفاده از ایزو ۲۷۰۰۲ با همراهی مرکز ایزوکیا
استفاده از ISO 27002 به سازمانها کمک میکند تا به جای آزمون و خطا، از یک مجموعه کنترل امنیتی آزمودهشده و جهانی استفاده کنند.
این استاندارد تضمین میکند که هیچ حوزه مهمی از امنیت اطلاعات نادیده گرفته نشده است.
مرکز ایزوکیا با تجربه گسترده در پیادهسازی ISMS، به شما کمک میکند تا از میان انبوه کنترلهای ISO 27002، آنهایی را که واقعاً برای سازمان شما ضروری و مؤثر هستند انتخاب کنید و از پیادهسازی کنترلهای غیرضروری و پرهزینه اجتناب نمایید.
جمعبندی
ISO 27002 جعبه ابزار طلایی امنیت اطلاعات است که به شما یاد میدهد چگونه ISO 27001 را در عمل پیادهسازی کنید.
مرکز ایزوکیا با تخصص خود، به شما در انتخاب و پیادهسازی بهترین کنترلهای امنیتی متناسب با نیازهای خاص سازمانتان کمک میکند


بدون دیدگاه