النتائج 1 إلى 2 من 2

الموضوع: تأمين وسلامة نظم المعلوملت

#1
الصورة الرمزية Abdul Qadir
Abdul Qadir غير متواجد حالياً مشرف جلسات الحوار
نبذه عن الكاتب
 
البلد
الجزائر
مجال العمل
طالب - دارس حر
المشاركات
654

جديد تأمين وسلامة نظم المعلوملت

تأمين و سلامة نظم المعلومات:
إن نظم المعلومات يجب أن تتضمن وسائل الرقابة، و تأمين سلامة مكوناته الفنية و الوقائية و ذلك بالنظر لتكاليف تصميم و تطوير هذه النظم خاصة في ضوء اعتماد الأتمتة في تشغيل البيانات و توصيل المعلومات، و تظهر المخاطر المتعلقة بتأمين نظم المعلومات فيما يلي:
[IMG]file:///C:/DOCUME~1/AEK/LOCALS~1/Temp/msohtmlclip1/01/clip_image001.gif[/IMG] أخطاء و عدم دقة مدخلات البيانات سواء كانت متعمدة أو غير متعمدة.
[IMG]file:///C:/DOCUME~1/AEK/LOCALS~1/Temp/msohtmlclip1/01/clip_image001.gif[/IMG] حالات الخلل التي قد تمس الأجهزة أو البرمجيات أثناء عمليات التشغيل.
[IMG]file:///C:/DOCUME~1/AEK/LOCALS~1/Temp/msohtmlclip1/01/clip_image001.gif[/IMG] ارتكاب أخطاء أثناء عمليات تطوير النظم.
[IMG]file:///C:/DOCUME~1/AEK/LOCALS~1/Temp/msohtmlclip1/01/clip_image001.gif[/IMG] الأخطار الناتجة عن عمليات القرصنة و الاعتداء على شبكات الاتصال.
[IMG]file:///C:/DOCUME~1/AEK/LOCALS~1/Temp/msohtmlclip1/01/clip_image001.gif[/IMG] الأخطار الناتجة عن الحوادث الإنسانية (كالحريق) أو الحوادث الطبيعية.
إن هذه الأخطار تعاضمت درجتها بفعل العوامل التالية:
v التشغيل المركزي.
v التخزين في الوسائط الآلية.
v الاستغناء عن المراجعة و المراقبة و الأحكام الشخصية و اليدوية.
لضمان أمن و سلامة نظم المعلومات لابد من تنفيذ أساليب رقابة جيدة، و قد اهتم معيار الإيزو رقم 7799 بأمن تكنولوجيا المعلومات.

أما عن تطبيقات معيار الإيزو رقم 7799 فيمكن استثمارها وفق التقسيمات التالية:
o الرقابة التنظيمية.
o تنظيم التشغيل المباشر للبيانات.
o التوثيق.
o مقاييس للأمان.
o أساليب إعادة الحصول على البيانات المفقودة.
o رقابة عمليات النظم.
أما عن كيفيات مواجهة الحالات الطارئة و غير العادية كالاعتداءات و السرقة، الإضراب، التدمير – الكوارث الطبيعية – الحرائق، فيتم مواجهتها "بخطة الكوارث" و هي خطة معدة لمواجهة الأحداث غير المرغوبة التي قد تؤثر على سعر الأسهم و المبيعات، و الدخل و الموردين و باقي القضايا التي تؤثر على مكانة المنظمة و تتكون الخطة من العناصر التالية:
[IMG]file:///C:/DOCUME~1/AEK/LOCALS~1/Temp/msohtmlclip1/01/clip_image001.gif[/IMG] تقييم الكوارث المحتملة.
[IMG]file:///C:/DOCUME~1/AEK/LOCALS~1/Temp/msohtmlclip1/01/clip_image001.gif[/IMG] تطبيق أساليب تخفيض المخاطر.
[IMG]file:///C:/DOCUME~1/AEK/LOCALS~1/Temp/msohtmlclip1/01/clip_image001.gif[/IMG] التأمين ضد المخاطر الباقية.
[IMG]file:///C:/DOCUME~1/AEK/LOCALS~1/Temp/msohtmlclip1/01/clip_image001.gif[/IMG] تحديد خطط الطوارئ.
[IMG]file:///C:/DOCUME~1/AEK/LOCALS~1/Temp/msohtmlclip1/01/clip_image001.gif[/IMG] اختبار الخطة.
[IMG]file:///C:/DOCUME~1/AEK/LOCALS~1/Temp/msohtmlclip1/01/clip_image001.gif[/IMG] صيانة الخطة.

#2
الصورة الرمزية almoreb
almoreb غير متواجد حالياً مبدع
نبذه عن الكاتب
 
البلد
المملكة العربية السعودية
مجال العمل
أعمال ادارية
المشاركات
182

رد: تأمين وسلامة نظم المعلوملت

اشكرك والله يعطيك العافيه وشكرا ياغالي ويسسسسسسسسسسسلموا

إقرأ أيضا...
إجراء تأمين الأدوات المكتبية اللازمة

الإجراء تأمين الأدوات المكتبية اللازمة تعريف:هو تأمين احتياجات الإدارة من المستلزمات المكتبية من الإدارة المختصة. الجهة المختصة:إدارة المستودعات العامة. النماذج: خطاب من الإدارة يوضح... (مشاركات: 4)


نظم المعلوملت التسويقية

. تعريف نظام المعلومات التسويقية " SIM " : قبل التعرض إلى ماهية نظام المعلومات التسويقية " SIM" لا بد من الإشارة إلى مفهوم النظام، فالنظام هو : " مجموعة من الأجزاء أو العناصر التي تتفاعل مع بعضها... (مشاركات: 5)


أفضل وسيلة تأمين

سبحان الله وبحمده سبحان الله العظيم التأمين على الدنيا والآخرة (مشاركات: 1)


تأمين الشيخوخه والعجز والوفاه

خاصة بالتامينات الاجتماعية فى مصر (مشاركات: 0)


دورات تدريبية نرشحها لك

دورة تدريبية في إجراء مقابلات التوظيف باحترافية

دورة تدريبية متخصصة تهدف لمساعدتك على اكتساب الخبرات والمهارات اللازمة لإنجاح مقابلات التوظيف، وتحسين مخرجاتها


دبلوم جودة إدارة أمن المعلومات - ISO/IEC27001:2013

برنامج تدريبي يشرح متطلبات الأيزو ISO 27001 وكيفية تحديد توقعات اصحاب المصلحة من حيث أمن المعلومات في الشركة وفهم نظام التوثيق لأيزو ISO 27001 وكيفية تحديد المخاطر التي تُهدّد معلومات الشركة وتنفيذ جميع الضوابط وطرق معالجة المخاطر الأخرى وإجراء تحسين مستمر لجعل نظام إدارة أمن المعلومات بأكمله يعمل بشكل أفضل


دبلومة الأمن السحابي - Cloud Security

برنامج يتناول مفاهيم السحابة وأمن البيانات وأمن البنية التحتية والتطبيقات السحابية والمخاطر المتصلة بها والموضوعات القانونية والامتثال للهيئات التنظيمية.


برنامج تحليل وتقييم المخاطر السيبرانية

برنامج يتناول مفهوم الامن السيبراني وأمن البيانات وعملية جمع وتنظيم معلومات المخاطر الالكترونية ووضع معايير تقييم المخاطر الالكترونية وتطوير استراتيجيات الاستجابة للمخاطر ويستعرض أدوات وتطبيقات لتقييم وإدارة المخاطر على البنية التحتية لمعلومات المؤسسة و تحديد وتنفيذ الضوابط الأمنية التي تلبي متطلبات Fisma, OMB وإدارة المؤسسة ويستعرض الحلول السحابية للأمن والحماية.


كورس تطبيقات قانون ضريبة القيمة المضافة

كورس تدريبي يهدف لتنمية مهارات حساب ضريبة القيمة المضافة على السلع والخدمات وإعداد التسويات السنوية مع بيان الطــرق المختلفة لحساب ضريبة القيمة المضافة واستعراض كافة مواد قانون ضريبة القيمة المضافة


أحدث الملفات والنماذج