دسترسی نامحدود
برای کاربرانی که ثبت نام کرده اند
برای ارتباط با ما می توانید از طریق شماره موبایل زیر از طریق تماس و پیامک با ما در ارتباط باشید
در صورت عدم پاسخ گویی از طریق پیامک با پشتیبان در ارتباط باشید
برای کاربرانی که ثبت نام کرده اند
درصورت عدم همخوانی توضیحات با کتاب
از ساعت 7 صبح تا 10 شب
ویرایش:
نویسندگان: ISO/IEC/JTC 1/SC 27
سری:
ناشر: Multiple. Distributed through American National Standards Institute (ANSI)
سال نشر: 2010
تعداد صفحات: 76
زبان: English
فرمت فایل : PDF (درصورت درخواست کاربر به PDF، EPUB یا AZW3 تبدیل می شود)
حجم فایل: 4 مگابایت
در صورت تبدیل فایل کتاب ISO/IEC 27003:2010, Information technology - Security techniques - Information security management system implementation guidance به فرمت های PDF، EPUB، AZW3، MOBI و یا DJVU می توانید به پشتیبان اطلاع دهید تا فایل مورد نظر را تبدیل نمایند.
توجه داشته باشید کتاب ISO / IEC 27003: 2010، فناوری اطلاعات - تکنیک های امنیتی - راهنمایی های پیاده سازی سیستم مدیریت امنیت اطلاعات نسخه زبان اصلی می باشد و کتاب ترجمه شده به فارسی نمی باشد. وبسایت اینترنشنال لایبرری ارائه دهنده کتاب های زبان اصلی می باشد و هیچ گونه کتاب ترجمه شده یا نوشته شده به فارسی را ارائه نمی دهد.
ISO/IEC 27003:2010 بر جنبه های حیاتی مورد نیاز برای طراحی و اجرای موفق سیستم مدیریت امنیت اطلاعات (ISMS) مطابق با ISO/IEC 27001:2005 تمرکز دارد. این فرآیند مشخصات و طراحی ISMS را از ابتدا تا تولید طرح های پیاده سازی توصیف می کند. فرآیند اخذ تأییدیه مدیریت برای پیادهسازی ISMS را شرح میدهد، پروژهای را برای پیادهسازی ISMS تعریف میکند (که در ISO/IEC 27003:2010 به عنوان پروژه ISMS نام برده میشود)، و راهنمایی در مورد نحوه برنامهریزی پروژه ISMS ارائه میدهد که در نتیجه یک طرح اجرای نهایی پروژه ISMS
ISO/IEC 27003:2010 focuses on the critical aspects needed for successful design and implementation of an Information Security Management System (ISMS) in accordance with ISO/IEC 27001:2005. It describes the process of ISMS specification and design from inception to the production of implementation plans. It describes the process of obtaining management approval to implement an ISMS, defines a project to implement an ISMS (referred to in ISO/IEC 27003:2010 as the ISMS project), and provides guidance on how to plan the ISMS project, resulting in a final ISMS project implementation plan.
Terms and definitions......Page 7
General structure of clauses......Page 8
Diagrams......Page 9
Overview of obtaining management approval for initiating an......Page 11
Clarify the organization’s priorities to develop an ISMS......Page 13
Develop the preliminary ISMS scope......Page 15
Define roles & responsibilities for the preliminary ISMS sco......Page 16
Create the business case and the project plan for management......Page 17
Overview of defining ISMS scope, boundaries and ISMS policy......Page 18
Define organizational scope and boundaries......Page 21
Define information communication technology (ICT) scope and......Page 22
Define physical scope and boundaries......Page 23
Integrate each scope and boundaries to obtain the ISMS scope......Page 24
Develop the ISMS policy and obtain approval from management......Page 25
Overview of conducting information security requirements ana......Page 26
Define information security requirements for the ISMS proces......Page 28
Identify assets within the ISMS scope......Page 29
Conduct an information security assessment......Page 30
Overview of conducting risk assessment and planning risk tre......Page 31
Conduct risk assessment......Page 33
Select the control objectives and controls......Page 34
Obtain management authorization for implementing and operati......Page 35
Overview of designing the ISMS......Page 36
Design of the final organizational structure for information......Page 39
Design a framework for documentation of the ISMS......Page 40
Design the information security policy......Page 41
Develop information security standards and procedures......Page 43
Design ICT and physical information security......Page 44
Plan for management reviews......Page 46
Design information security awareness, training and educatio......Page 48
Produce the final ISMS project plan......Page 50