بند ۷ استاندارد ISO 27001، به منابع و پشتیبانی موردنیاز برای اجرای سیستم مدیریت امنیت اطلاعات، اختصاص دارد. حتی اگر سازمان، سیاست‌ها و برنامه‌های امنیتی مناسبی داشته باشد، بدون نیروی انسانی، منابع، آموزش و مستندات کافی، اجرای آن‌ها با مشکل مواجه خواهد شد. مرکز ایزوکیا، در این مقاله، الزامات بند ۷ ISO 27001 را، بررسی می‌کند.

تأمین منابع

سازمان باید منابع موردنیاز برای ایجاد، اجرا، نگهداری و بهبود سیستم مدیریت امنیت اطلاعات را، تعیین و فراهم کند. این منابع می‌توانند شامل نیروی انسانی، تجهیزات، فناوری، زیرساخت و منابع مالی باشند.

شایستگی کارکنان

افرادی که فعالیت آن‌ها بر عملکرد امنیت اطلاعات، تأثیر می‌گذارد، باید شایستگی لازم را، داشته باشند. سازمان باید مشخص کند کارکنان به چه دانش، مهارت و تجربه‌ای نیاز دارند و در صورت وجود کمبود، اقدامات لازم برای آموزش و ارتقای توانایی آن‌ها را، انجام دهد.

آگاهی کارکنان

کارکنان باید نسبت به سیاست امنیت اطلاعات، نقش خود در سیستم مدیریت امنیت اطلاعات و پیامدهای رعایت نکردن الزامات، آگاهی داشته باشند. آموزش و اطلاع‌رسانی منظم، می‌تواند احتمال خطاهای انسانی و رخدادهای امنیتی را، کاهش دهد.

ارتباطات

سازمان باید مشخص کند چه اطلاعاتی، درباره سیستم مدیریت امنیت اطلاعات، باید منتقل شود، چه زمانی باید ارتباط برقرار شود و چه افرادی، مسئول این ارتباطات هستند. ارتباطات داخلی و خارجی مناسب، به هماهنگی بهتر فعالیت‌های امنیتی، کمک می‌کند.

مستندات

یکی دیگر از موضوعات مهم بند ۷، مدیریت اطلاعات مستندشده است. سازمان باید مستندات موردنیاز ISO 27001 را، ایجاد، کنترل و نگهداری کند. این مستندات باید در زمان و محل مناسب، در دسترس افراد مجاز باشند و از تغییر یا استفاده نامناسب، محافظت شوند.

نقش پشتیبانی

پشتیبانی مناسب، باعث می‌شود سیستم مدیریت امنیت اطلاعات، فقط روی کاغذ باقی نماند و در فعالیت‌های روزمره سازمان، اجرا شود. مرکز ایزوکیا، آموزش کارکنان و تأمین منابع مناسب را، از عوامل مهم موفقیت سیستم مدیریت امنیت اطلاعات می‌داند.

چرا بند ۷ مهم است؟

بسیاری از مشکلات امنیتی، به کمبود منابع یا خطاهای انسانی، مربوط می‌شوند. بند ۷ کمک می‌کند سازمان، افراد مناسب را، در اختیار داشته باشد، کارکنان را، آموزش دهد و اطلاعات لازم را، به شکل صحیح، مدیریت کند.

جمع‌بندی

بند ۷ استاندارد ISO 27001، بر منابع، شایستگی، آگاهی، ارتباطات و اطلاعات مستندشده، تمرکز دارد. اجرای صحیح این الزامات، زیرساخت لازم برای عملکرد مؤثر سیستم مدیریت امنیت اطلاعات را، فراهم می‌کند. اگر سازمان شما، برای اجرای الزامات ISO 27001 به مشاوره تخصصی نیاز دارد، مرکز ایزوکیا آماده همراهی شماست.

بدون دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *