پاورپوینت امنیت سلامت (pptx) 22 اسلاید
دسته بندی : پاورپوینت
نوع فایل : PowerPoint (.pptx) ( قابل ویرایش و آماده پرینت )
تعداد اسلاید: 22 اسلاید
قسمتی از متن PowerPoint (.pptx) :
1
امنیت
سلامت
تعریف امنیت اطلاعات
امنیت اطلاعات، یعنی حفاظت اطلاعات و سیستمهای اطلاعاتی از فعالیتهای غیرمجاز. این فعالیتها عبارتند از دسترسی، استفاده، افشا، خواندن، نسخه برداری یا ضبط، خراب کردن، تغییر و دستکاری.
اطلاعات در سازمانها، مؤسسات پیشرفته و جوامع علمی، شاهرگ حیاتی محسوب میگردد.
2
چرا معمولاً در بعد امنیت ضعف وجود دارد؟
سهل انگاری
اولویت پایین
محدودیت زمان و هزینه
بی نظمی برنامه نویسان ( تکرار اشتباهات مشابه کدنویسی و ایجاد باگ
)
عدم دقت در تنظیمات امنیتی برنامه- سیستم عامل- سرور- شبکه- و
...
عدم توجه به امنیت در فرایند مکانیزاسیون
سازمان
خلاقیت
تبهکاران
سطح پایین آگاهی
کاربران
نگاه غیر واقعی قربانیان ( که از جدی نگرفتن امنیت سرچشمه می
گیرد)
3
ISMS
Information
Security
Management
System
4
ISMS
چيست
؟
برگرفته از کلمات
بالا
و به معناي “سيستم مديريت امنيت اطلاعات” است .
ISO
(سازمان بين المللي استاندارد سازي) و
IEC
(كميسيون بين المللي الكتروتكنيك) در كنار هم سيستم تخصصي استاندارد سازي جهاني را تشكيل داده اند که
بالاترين مرجع استانداردسازي
ISMS
است .
5
هدف از تدوين استانداردهاي
ISMS
:
هدف از تهيه اين استاندارد بين المللي ، ارائه مدلي است كه بر اساس آن بتوان يك سيستم مديريت امنيت اطلاعات يا همان
ISMS
را ايجاد ، اجرا ، بهره برداري ، پايش ، بازنگري ، نگهداري و بهبود و ارتقاء بخشيد .
6
به طور کلی می توان فرایند امن سازی را در 4 شاخه ی اصلی طبقه بندی کرد :
1- امنیت
در رایانه ها
2- امنیت در شبکه
ها
3- امنیت در سازمان
ها
4-امنیت کاربران
7
مفاهیم اصلی امنیت
اطلاعات
:
امنیت داده ها به چهار مفهوم کلی قابل تقسیم است :
محرمانگی
تمامیت
اعتبار
و
سندیت
دسترس پذیری
8
مفاهیم اصلی امنیت
اطلاعات
محرمانگی :
محرمانگی
اطلاعات یعنی حفاظت از اطلاعات در مقابل دسترسی و استفاده غیر
مجاز
.
داده های
محرمانه
تنها
توسط افراد مجاز قابل دسترسی می باشند
.
تمامیت :
در بحث امنیت اطلاعات، تمامیت به این معناست که داده ها نمی توانند توسط افراد غیر مجاز ساخته،
تغییر
و
یا حذف گردند.
تمامیت
همچنین یکپارچگی داده ها که در بخشهای مختلف پایگاه داده ذخیره شده اند را
تحت
الشعاع
قرار
می دهد.
9
مفاهیم اصلی امنیت
اطلاعات
اعتبار و سندیت:
اعتبار و سندیت دلالت بر موثق بودن داده ها و نیز اصل بودن آنها دارد. به طریقی که اطمینان حاصل شود
داده
ها کپی یا جعلی نیستند.
دسترس پذیری :
دسترس پذیری به این معنی می باشد که داده ها، پایگاه های داده و سیستمهای حفاظت امنیت، در
زمان
نیاز
به اطلاعات در دسترس باشند.
10