بند ۷ استاندارد ISO 27001، به منابع و پشتیبانی موردنیاز برای اجرای سیستم مدیریت امنیت اطلاعات، اختصاص دارد. حتی اگر سازمان، سیاستها و برنامههای امنیتی مناسبی داشته باشد، بدون نیروی انسانی، منابع، آموزش و مستندات کافی، اجرای آنها با مشکل مواجه خواهد شد. مرکز ایزوکیا، در این مقاله، الزامات بند ۷ ISO 27001 را، بررسی میکند.
تأمین منابع
سازمان باید منابع موردنیاز برای ایجاد، اجرا، نگهداری و بهبود سیستم مدیریت امنیت اطلاعات را، تعیین و فراهم کند. این منابع میتوانند شامل نیروی انسانی، تجهیزات، فناوری، زیرساخت و منابع مالی باشند.
شایستگی کارکنان
افرادی که فعالیت آنها بر عملکرد امنیت اطلاعات، تأثیر میگذارد، باید شایستگی لازم را، داشته باشند. سازمان باید مشخص کند کارکنان به چه دانش، مهارت و تجربهای نیاز دارند و در صورت وجود کمبود، اقدامات لازم برای آموزش و ارتقای توانایی آنها را، انجام دهد.
آگاهی کارکنان
کارکنان باید نسبت به سیاست امنیت اطلاعات، نقش خود در سیستم مدیریت امنیت اطلاعات و پیامدهای رعایت نکردن الزامات، آگاهی داشته باشند. آموزش و اطلاعرسانی منظم، میتواند احتمال خطاهای انسانی و رخدادهای امنیتی را، کاهش دهد.
ارتباطات
سازمان باید مشخص کند چه اطلاعاتی، درباره سیستم مدیریت امنیت اطلاعات، باید منتقل شود، چه زمانی باید ارتباط برقرار شود و چه افرادی، مسئول این ارتباطات هستند. ارتباطات داخلی و خارجی مناسب، به هماهنگی بهتر فعالیتهای امنیتی، کمک میکند.
مستندات
یکی دیگر از موضوعات مهم بند ۷، مدیریت اطلاعات مستندشده است. سازمان باید مستندات موردنیاز ISO 27001 را، ایجاد، کنترل و نگهداری کند. این مستندات باید در زمان و محل مناسب، در دسترس افراد مجاز باشند و از تغییر یا استفاده نامناسب، محافظت شوند.
نقش پشتیبانی
پشتیبانی مناسب، باعث میشود سیستم مدیریت امنیت اطلاعات، فقط روی کاغذ باقی نماند و در فعالیتهای روزمره سازمان، اجرا شود. مرکز ایزوکیا، آموزش کارکنان و تأمین منابع مناسب را، از عوامل مهم موفقیت سیستم مدیریت امنیت اطلاعات میداند.
چرا بند ۷ مهم است؟
بسیاری از مشکلات امنیتی، به کمبود منابع یا خطاهای انسانی، مربوط میشوند. بند ۷ کمک میکند سازمان، افراد مناسب را، در اختیار داشته باشد، کارکنان را، آموزش دهد و اطلاعات لازم را، به شکل صحیح، مدیریت کند.
جمعبندی
بند ۷ استاندارد ISO 27001، بر منابع، شایستگی، آگاهی، ارتباطات و اطلاعات مستندشده، تمرکز دارد. اجرای صحیح این الزامات، زیرساخت لازم برای عملکرد مؤثر سیستم مدیریت امنیت اطلاعات را، فراهم میکند. اگر سازمان شما، برای اجرای الزامات ISO 27001 به مشاوره تخصصی نیاز دارد، مرکز ایزوکیا آماده همراهی شماست.


بدون دیدگاه