english English German German Arebic Arebic
eca_logo CONTACTUS
ISO 27001:2005
shadow
الروابط الرئيسية
     ISO 9001:2008
     ISO 14001:2004
     OHSAS 18001:2007
     ISO 22000:2005
     ISO 27001:2005
     ISO 13485:2003
منطقة الدخول
 
ادخل اسمك ورقم
  submit
 
ISO 27001:2005
EMS
لماذا هو مطلوب لأمن المعلومات؟

المعلومات الآن مقبولة عالميا باعتبارها رصيدا حيويا بالنسبة لمعظم المنظمات والمؤسسات التجارية. على هذا النحو ، والسرية ، والنزاهة والحيوية وتوافر المعلومات للعملاء من الشركات وربما يكون ضروريا للحفاظ على القدرة التنافسية ، والتدفق النقدي والربحية والتجارية والامتثال للقوانين والصورة. ايزو 27001 هو مساعدة في هذه المهمة. فمن السهل تصور العواقب بالنسبة لمنظمة إذا كانت المعلومات التي فقدت ، وتدمير ، وفساد ، وأحرقت ، وغمرت المياه أو التخريب ، أو إساءة استخدامها. وفي كثير من الحالات ، يمكن (ولقد) وأدت إلى انهيار عدد من الشركات.

ايزو 27001 هو تحديد لإدارة أمن المعلومات.

وينطبق ذلك على جميع قطاعات الصناعة والتجارة وألا يقتصر على المعلومات التي يحتفظ بها على الكمبيوتر. وهو يتناول أمن المعلومات بأي شكل كانت. المعلومات التي قد تكون مطبوعة أو مكتوبة على الورق ، وتخزينها إلكترونيا عبر البريد أو البريد الإلكتروني ، وعرض أفلام ، أو التحدث بها في المحادثة. أيا كان الشكل الذي يأخذ هذه المعلومات أو الوسائل التي يشترك أو تخزينها ، وايزو 27001 وتساعد المنظمة على الدوام هو ضمان الحماية الملائمة.

أمن المعلومات يمكن وصفها بأنها المحافظة :


Confidentiality- ensuring that access to information is appropriately authorized.

Integrity- safeguarding the accuracy and completeness of information and processing methods.

Availability- ensuring that authorized users have access to information when they need it.

 

ايزو 27001 يحتوي على عدد من أهداف المراقبة والضوابط. وهذه تشمل :

Security policy.

Organizational security

Asset classification and control.

Personnel security.

Physical and environmental security.

Communications and operations management.

Access control.

System development and maintenance.

Business continuity management.

Compliance.

Asset classification and control.

 

الفوائد :

وفيما يلي قائمة من الفوائد المحتملة. وكما هو الحال مع العديد من البنود المدرجة في هذا الموقع ، وهذا هو مشروع متواصل. لا تتردد في إضافة المزيد من النقاط عبر خيار التعليقات أدناه.

 

Interoperability: This is a general benefit of standardization. The idea is that systems from diverse parties are more likely to fit together if they follow a common guideline.

 

Assurance: Management can be assured of the quality of a system, business unit, or other entity, if a recognized framework or approach is followed.

 

Due Diligence: Compliance with, or certification against, and international standard is often used by management to demonstrate due diligence.

 

Bench Marking: Organizations often use a standard as a measure of their status within their peer community. It can be used as a bench mark for current position and progress.

Awareness : Implementation of a standard such as ISO 27001 can often result in greater security awareness within an organization.

 

Alignment: Because implementation of ISO 27001 (and the other ISO 27000 standards) tends to involve both business management and technical staff, greater IT and Business alignment often results.


 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28
 
 

consulting_and_traning I iso_17025 I ce_marking I awareness_programs I product_certification I medical_device I pressure_equipment I lifts I construction_material I lvd I emc management_system_certification I iso_9001_2008 I iso_14001_2004 I ohsas_18001_2007 I iso_22000_2004 I iso_27001_2005 I iso_13485_2003 I testimonials

 
All Rights reseved - www.eca.net.in