دسترسی نامحدود
برای کاربرانی که ثبت نام کرده اند
برای ارتباط با ما می توانید از طریق شماره موبایل زیر از طریق تماس و پیامک با ما در ارتباط باشید
در صورت عدم پاسخ گویی از طریق پیامک با پشتیبان در ارتباط باشید
برای کاربرانی که ثبت نام کرده اند
درصورت عدم همخوانی توضیحات با کتاب
از ساعت 7 صبح تا 10 شب
ویرایش:
نویسندگان: Club de la Sécurité de l’Information du Québec
سری:
ناشر: Club de la Sécurité de l’information Français
سال نشر: 2017
تعداد صفحات: 46
زبان: French
فرمت فایل : PDF (درصورت درخواست کاربر به PDF، EPUB یا AZW3 تبدیل می شود)
حجم فایل: 878 کیلوبایت
در صورت تبدیل فایل کتاب MEHARI: Principes fondamentaux et spécifications fonctionnelles به فرمت های PDF، EPUB، AZW3، MOBI و یا DJVU می توانید به پشتیبان اطلاع دهید تا فایل مورد نظر را تبدیل نمایند.
توجه داشته باشید کتاب مهری: اصول اساسی و مشخصات عملکردی نسخه زبان اصلی می باشد و کتاب ترجمه شده به فارسی نمی باشد. وبسایت اینترنشنال لایبرری ارائه دهنده کتاب های زبان اصلی می باشد و هیچ گونه کتاب ترجمه شده یا نوشته شده به فارسی را ارائه نمی دهد.
تجزیه و تحلیل ریسک توسط بسیاری از کتابها در مورد ایمنی ذکر شده و اساس اقدامات ایمنی است. همین امر در جدیدترین استانداردهای سیستم های مدیریت امنیت اطلاعات، به ویژه ISO/IEC 27001 صادق است که به صراحت به فرآیندهای شناسایی، ارزیابی و مقابله با خطرات اشاره می کند. نیاز به روش، علاوه بر استانداردها همین استانداردها که به صراحت مفهوم ریسک و نیاز به ارزیابی و کنترل ریسک ها را مطرح می کنند، روش های تجزیه و تحلیل ریسک را پیشنهاد نمی کنند، بلکه مشخص می کنند که یک روش باید توسط سازمان انتخاب شود. مسلماً یک چارچوب کلی برای مدیریت ریسک توسط استاندارد ISO/IEC 27005 ارائه شده است، اما این چارچوب هنوز هم جای بسیاری از تفاسیر و بسیاری از روش های مدیریت ریسک را باقی می گذارد. در این شرایط واضح است که یک روش رسمی ضروری است و انتخاب این روش باید دارای مشخصاتی باشد که خود عملکردهایی از نوع مدیریت ریسک مورد نظر سازمان است. به نظر می رسد که معنای داده شده به عبارت "مدیریت ریسک" می تواند از یک سازمان به سازمان دیگر متفاوت باشد و بسته به اهداف دنبال شده، روش های پشتیبانی می تواند به طور قابل توجهی متفاوت باشد.
L’analyse des risques est citée et considérée comme devant être la base des actions de sécurité par nombre d’ouvrages sur la sécurité. Il en est de même dans les normes les plus récentes sur les systèmes de gestion de la sécurité de l’information et notamment l’ISO/IEC 27001 qui fait explicitement référence aux processus d’identification, d’évaluation et de traitement des risques. La nécessité d’une méthode, en complément des normes Ces mêmes normes qui font explicitement appel à la notion de risque et à la nécessité d’évaluer et de maîtriser les risques ne proposent pas de méthodes d’analyse de risque mais précisent qu’une méthode doit être choisie par l’organisation. Certes un cadre général pour la gestion des risques est fourni par la norme ISO/IEC 27005, mais ce cadre laisse encore la place à bien des interprétations et à bien des modes de gestion des risques. Dans ces conditions, il est clair qu’une méthode formelle est nécessaire et que le choix de cette méthode doit répondre à des spécifications, elles-mêmes fonctions du type de gestion de risque souhaité par l’organisme. Il s’avère en effet que le sens donné à l’expression « gestion des risques » peut varier d’une organisation à une autre et qu’en fonction des objectifs poursuivis, les méthodes supports peuvent être notablement différentes.