هدف دوره
آشنایی با چگونگی شناسایی نیازمندیهای لازم برای ارزیابی امنیت در فناوری اطلاعات
محتوای دوره
سازمان جهانی استاندارد، ISO 15408 را بهعنوان راهنمای توسعه، ارزیابی یا تهیه محصولات فناوری اطلاعات با عملکرد امنیتی مفید تدوین کرد. این سازمان انواع استانداردها را باهدف بهبود کیفیت در دسترس سازمانها قرار میدهد. سبک این استاندارد را عمدتاً انعطافپذیر تنظیم کردند تا طیف وسیعی از روشهای ارزیابی را قادر سازد بر ویژگیهای امنیتی محصولات فناوری اطلاعات اعمال شوند.
این بخش از ISO/IEC 15408-1 مفاهیم و اصول کلی ارزیابی امنیت فناوری اطلاعات را ایجاد میکند و مدل کلی را ارزیابی میکند که در کل بهعنوان مبنایی برای ارزیابی ویژگیهای امنیتی استفاده میشود.
این یک نمای کلی از تمام بخشهای ISO 15408 را ارائه میدهد و بخشهای مختلف استاندارد را توصیف میکند. اصطلاحات و اختصارات مورداستفاده در تمام بخشهای این استاندارد بینالمللی را تعریف میکند. مفهوم اصلی یک هدف ارزیابی (TOE) را ایجاد میکند. زمینه ارزیابی و مخاطبانی را که معیارهای ارزیابی به آنها خطاب میشود را توصیف میکند. مقدمهای بر مفاهیم اساسی امنیتی لازم برای ارزیابی محصولات فناوری اطلاعات ارائه میکند.
استاندارد ISO 15408 در زمینه امنیت فناوری اطلاعات کاربردهای متنوعی دارد. برخی از کاربردهای این استاندارد عبارتاند از:
ارزیابی امنیت محصولات:
استفاده از استاندارد ISO 15408 به سازمانها و تأمینکنندگان فناوری اطلاعات کمک میکند تا امنیت محصولات خود را ارزیابی کنند. با ارزیابی محصولات بر اساس معیارهای این استاندارد، میزان امنیت محصول و مطابقت آن با استانداردهای امنیتی مشخص میشود.
تأیید امنیت سامانهها:
با استفاده از استاندارد ISO 15408، سازمانها میتوانند امنیت سامانههای خود را تأیید کنند. با ارزیابی و تحلیل مطابقت سامانهها با معیارهای امنیتی این استاندارد، میزان امنیت سامانه و آمادگی آن برای مقابله با تهدیدها و تهاجمها سنجیده میشود.
انتخاب تأمینکننده فناوری:
استاندارد ISO 15408 به سازمانها در انتخاب تأمینکنندگان فناوری اطلاعات مناسب کمک میکند. با بررسی ارزیابی امنیت محصولات و سامانههای تأمینکنندگان، سازمانها میتوانند تأمینکنندگانی را که با استانداردهای امنیتی مطابقت دارند و امنیت بالایی را ارائه میدهند، انتخاب کنند.
ارزیابی ریسک امنیتی:
استفاده از استاندارد ISO 15408 در ارزیابی ریسک امنیتی سامانهها و محصولات فناوری اطلاعات، به سازمانها کمک میکند تا ضعفهای امنیتی و ریسکهای مربوط به آنها را شناسایی کرده و تدابیر لازم را برای کاهش و مدیریت این ریسکها اتخاذ کنند.
این استاندارد برای ارزیابی امنیت مدل ارائه میدهد که شامل موارد زیر است:
مدل اهداف امنیتی: برای تعریف و بررسی اهداف امنیتی محصولات و سامانهها
مدل تهاجم: برای تحلیل و ارزیابی تهدیدها و تهاجمها در برابر سامانهها و محصولات
مدل امنیت عملیاتی: برای ارزیابی امنیت عملیاتی سامانهها
مدل تطبیقی: برای ارزیابی مطابقت محصولات و سامانهها با استانداردهای امنیتی
چرا آکادمی توف ایران - آلمان؟
- بیش از 20 سال تجربه در برگزاری دورههای تخصصی و مدیریتی
- همکاری با بیش از 2100 سازمان و آموزش 210,000 نفر
- ارائه گواهینامههای معتبر
- آموزش کاربردی و عملی با اساتید برجسته
- استفاده از متدهای روز آموزشی برای بهبود دانش و مهارت
موارد مرتبط
آشنایی کارشناسان با سیستمهای مدیریت فناوری اطلاعات ISO 20000، ISO 27000 و ISO 22301
آشنایی با سیستم مدیریت امنیت اطلاعات ISMS (یکروزه)
تشریح الزامات و آشنایی با اصول و مبانی سیستم مدیریت خدمات فناوری اطلاعات ISO/IEC 20000
نظرات
متوسط امتیازات
جزئیات امتیازات
برای ثبت نقد و بررسی وارد حساب کاربری خود شوید.
قیمت
اطلاعات شما با موفقیت ثبت شد.
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.