حاکمیت امنیت اطلاعات به معنی پیاده سازی امنیت اطلاعات در سطح سازمانی است. وظیفهی حاکمیت امنیت اطلاعات، انجام مجموعهای از اقدامات مربوط به تعریف، حمایت و هدایت تلاشهای امنیتی یک سازمان است. حاکمیت امنیت اطلاعات این اطمینان را حاصل میکند که استراتژیهای امنیتی هماهنگ با اهداف کسب و کار و منطبق با مقررات داخلی خارجی است. معمولا حاکمیت امنیت اطلاعات توسط یک «کمیته راهبردی امنیت اطلاعات» انجام میگیرد. اعضای این کمیته توسط بالاترین مقام اجرایی (C-Level) سازمان مشخص میشود و معمولا شامل مدیران ارشد سازمان، مدیر فناوری اطلاعات، مدیر حراست، کارشناس امنیت اطلاعات و مشاور امنیت اطلاعات است. این کمیته توانایی اجرایی در سازمان دارد و مصوبات آن لازم الاجرا است. برای افزایش ضریب تاثیر نظرات کارشناسی واحد فناوری اطلاعات پیشنهاد میگردد تا واحد فناوری اطلاعات در سطح معاونت سازمان قرار گیرد.
معرفی و دانلود PDF کتاب امنیت اطلاعات مبتنی بر آزمون CISSP | احمد کبیری | موسسه فرهنگی هنری دیباگران تهران
فهرست مطالب کتاب
مقدمه
فصل اول: مدیریت ریسک و امنیت
فصل دوم: امنیت دارایی
فصل سوم: معماری و مهندسی امنیت
فصل چهارم: امنیت شبکه و ارتباطات
فصل پنجم: مدیریت دسترسی و هویت
فصل ششم: آزمون و ارزیابی امنیتی
فصل هفتم: عملیات امنیتی
فصل هشتم: امنیت توسعه نرمافزار
منابع
مشخصات کتاب الکترونیک
احمد کبیری، نویسندهی این کتاب از سال 1375 تاکنون به فعالیت پژوهشی، تدریس و کار در حوزهی کامپیوتر و بهویژه سختافزار، شبکه و امنیت اطلاعات مشغول است و این حرفه را به صورت تخصصی دنبال میکند. او در سال 2010 مدرک مهندسی شبکه را از شرکت مایکروسافت دریافت کرد و عضو گروه متخصصان فناوری اطلاعات کامپتیا شد. مهمترین کتاب احمد کبیری «مرجع سختافزار مبتنی بر آزمونهای A+Certification» نام دارد.
در بخشی از کتاب امنیت اطلاعات مبتنی بر آزمون CISSP میخوانیم
حاکمیت امنیت اطلاعات اقدامات مرتبط با تامین امنیت اطلاعات به دو گروه اقدامات فنی و اقدامات مدیریتی تقسیم میگردد لذا مدیران ارشد سازمان نیز باید در تصمیم گیریهای مربوط به امنیت اطلاعات نقش داشته باشد. کارهایی چون تعیین داراییهای ارزشمند (که افشاء و یا تخریب آنها باعث آسیب جدی به سازمان شده و لذا امنیت آنها از اهمیت بالاتری برخوردار است و تامین امنیت آنها، کل سازمان را تحت تاثیر قرار میدهد. لذا دستورات مرتبط باید از طرف بالاترین مقام اجرایی (C-Level) سازمان صادر شده و لازم الاجرا گردد. میتوان نتیجه گرفت که واحد فناوری اطلاعات به تنهایی نمیتواند امنیت اطلاعات سازمان را تامین نماید و امنیت اطلاعات باید در سطح سازمان پیاده سازی شود.
استفاده از فناوری اطلاعات مانند یک شمشیر دو لبه است، بهگونهای که اگر برای تأمین امنیت اطلاعات سازمانها چارهای اندیشیده نشده باشد، میتواند خسارت بزرگی را برای کسبوکار مجموعه ایجاد کند. برای جلوگیری از این اتفاق، استانداردی جهانی به نام CISSP (Certified Information Systems Security Professional) به معنی «تخصص تأییدشدهی امنیت سیستمهای اطلاعاتی» تعریف شده که یکی از معتبرترین و جامعترین مدارک در حوزهی امنیت اطلاعات است.
کتاب امنیت اطلاعات مبتنی بر آزمون CISSP نوشتهی احمد کبیری، اثری پژوهشی در حوزهی فناوری است که به امنیت سیستمهای اطلاعاتی میپردازد. این کتاب شیوههای کاربردی طراحی، پیادهسازی، مدیریت و نگهداری امنیت اطلاعات در عصر دیجیتال را بر اساس معیار استاندارد جهانی تشریح میکند تا کسبوکارهای مبتنی بر فناوری، از آسیبهای ناشی از ضعف سیستم اطلاعاتی در امان بمانند.
دربارهی کتاب امنیت اطلاعات مبتنی بر آزمون CISSP
این کتاب برای همهی مهندسان فناوری اطلاعات و صاحبان شرکتها و سازمانهای مبتنی بر فناوری اطلاعات بسیار مفید و کاربردی است.
با احمد کبیری بیشتر آشنا شویم
قیمت نسخه الکترونیک