هدف دوره

آشنایی با چگونگی شناسایی نیازمندی‌های لازم برای ارزیابی امنیت در فناوری اطلاعات

محتوای دوره

سازمان جهانی استاندارد، ISO 15408 را به‌عنوان راهنمای توسعه، ارزیابی یا تهیه محصولات فناوری اطلاعات با عملکرد امنیتی مفید تدوین کرد. این سازمان انواع استانداردها را باهدف بهبود کیفیت در دسترس سازمان‌ها قرار می‌دهد. سبک این استاندارد را عمدتاً انعطاف‌پذیر تنظیم کردند تا طیف وسیعی از روش‌های ارزیابی را قادر سازد بر ویژگی‌های امنیتی محصولات فناوری اطلاعات اعمال شوند.

این بخش از ISO/IEC 15408-1 مفاهیم و اصول کلی ارزیابی امنیت فناوری اطلاعات را ایجاد می‌کند و مدل کلی را ارزیابی می‌کند که در کل به‌عنوان مبنایی برای ارزیابی ویژگی‌های امنیتی استفاده می‌شود.

این یک نمای کلی از تمام بخش‌های ISO 15408 را ارائه می‌دهد و بخش‌های مختلف استاندارد را توصیف می‌کند. اصطلاحات و اختصارات مورداستفاده در تمام بخش‌های این استاندارد بین‌المللی را تعریف می‌کند. مفهوم اصلی یک هدف ارزیابی (TOE) را ایجاد می‌کند. زمینه ارزیابی و مخاطبانی را که معیارهای ارزیابی به آن‌ها خطاب می‌شود را توصیف می‌کند. مقدمه‌ای بر مفاهیم اساسی امنیتی لازم برای ارزیابی محصولات فناوری اطلاعات ارائه می‌کند.

استاندارد ISO 15408 در زمینه امنیت فناوری اطلاعات کاربردهای متنوعی دارد. برخی از کاربردهای این استاندارد عبارت‌اند از:

ارزیابی امنیت محصولات:

استفاده از استاندارد ISO 15408 به سازمان‌ها و تأمین‌کنندگان فناوری اطلاعات کمک می‌کند تا امنیت محصولات خود را ارزیابی کنند. با ارزیابی محصولات بر اساس معیارهای این استاندارد، میزان امنیت محصول و مطابقت آن با استانداردهای امنیتی مشخص می‌شود.

تأیید امنیت سامانه‌ها:

با استفاده از استاندارد ISO 15408، سازمان‌ها می‌توانند امنیت سامانه‌های خود را تأیید کنند. با ارزیابی و تحلیل مطابقت سامانه‌ها با معیارهای امنیتی این استاندارد، میزان امنیت سامانه و آمادگی آن برای مقابله با تهدیدها و تهاجم‌ها سنجیده می‌شود.

انتخاب تأمین‌کننده فناوری:

استاندارد ISO 15408 به سازمان‌ها در انتخاب  تأمین‌کنندگان فناوری اطلاعات مناسب کمک می‌کند. با بررسی ارزیابی امنیت محصولات و سامانه‌های تأمین‌کنندگان، سازمان‌ها می‌توانند تأمین‌کنندگانی را که با استانداردهای امنیتی مطابقت دارند و امنیت بالایی را ارائه می‌دهند، انتخاب کنند.

ارزیابی ریسک امنیتی:

استفاده از استاندارد ISO 15408 در ارزیابی ریسک امنیتی سامانه‌ها و محصولات فناوری اطلاعات، به سازمان‌ها کمک می‌کند تا ضعف‌های امنیتی و ریسک‌های مربوط به آنها را شناسایی کرده و تدابیر لازم را برای کاهش و مدیریت این ریسک‌ها اتخاذ کنند.

این استاندارد برای ارزیابی امنیت مدل ارائه می‌دهد که شامل موارد زیر است:

مدل اهداف امنیتی: برای تعریف و بررسی اهداف امنیتی محصولات و سامانه‌ها

مدل تهاجم: برای تحلیل و ارزیابی تهدیدها و تهاجم‌ها در برابر سامانه‌ها و محصولات

مدل امنیت عملیاتی: برای ارزیابی امنیت عملیاتی سامانه‌ها

مدل تطبیقی: برای ارزیابی مطابقت محصولات و سامانه‌ها با استانداردهای امنیتی

چرا آکادمی توف ایران - آلمان؟

نمایش بیشتر

نظرات

متوسط امتیازات

0
بدون امتیاز 0 رای
تماس بگیرید
0 نقد و بررسی

جزئیات امتیازات

5 ستاره
0
4 ستاره
0
3 ستاره
0
2 ستاره
0
1 ستاره
0

دیدگاهها

هیچ دیدگاهی برای این محصول نوشته نشده است.

اولین نفری باشید که دیدگاهی را ارسال می کنید برای “آشنایی و تشریح اصول و مبانی سیستم مدیریت امنیت فناوری اطلاعات مبتنی بر استاندارد ISO/IEC 15408”
لطفا برای ارسال یا مشاهده تیکت به حساب خود وارد شوید