Các trở ngại, mục tiêu và hành động của ISMS

Sự phức tạp của việc sử dụng và chiến lược của Công nghệ thông tin dẫn đến nhu cầu và nghĩa vụ cải tiến các công cụ bảo mật.

Trên khắp thế giới, các cuộc tấn công mạng đã gia tăng với các phương pháp cải tiến.

Tại Colombia, các tổ chức bảo mật đang liên kết với Chiến lược CNTT để tăng cường năng lực đối mặt với các mối đe dọa máy tính, vì hiện tại nó đang bộc lộ những điểm yếu lớn, mặc dù thực tế là có những sáng kiến ​​của chính phủ, tư nhân và xã hội dân sự tìm cách chống lại tác động của nó, không có sự phối hợp giữa các thể chế phù hợp.

Một chuyên gia bảo mật thông tin được chứng nhận ISO 27001, người đến và triển khai ISMS có thể sẽ mong đợi tìm được các hướng dẫn cụ thể, các khuyến nghị cụ thể. Ví dụ: bạn có thể đang tìm kiếm thông tin về tần suất sao lưu, cách phù hợp để thiết kế và triển khai các khóa truy cập hoặc các mẹo khôi phục thông tin trong trường hợp bị tấn công mạng hoặc thảm họa thiên nhiên.

Thông tin và dữ liệu là tài sản chính của một tổ chức, việc bảo vệ an ninh của họ là điều cần thiết để đảm bảo sự phát triển chính xác của doanh nghiệp.

Hệ thống quản lý an toàn thông tin (ISMS) là điều cần thiết để giảm thiểu rủi ro, bằng cách đảm bảo rằng các quy trình kinh doanh và dịch vụ CNTT được xác định và có giá trị.

Những trở ngại an ninh là gì?

  • Tấn công an ninh
  • Khả năng đáp ứng thấp
  • Thiếu nhận thức
  • Ít khớp nối giữa các thực thể
  • Sự phức tạp không đồng nhất: điểm yếu của tổ chức và nhiều nền tảng phải được bảo mật
  • Việc thiếu nhân sự được đào tạo và xác nhận / chứng nhận

Mục tiêu

  • Tăng mức độ trưởng thành và tăng cường năng lực trong việc chiếm đoạt các khía cạnh bảo mật thông tin và quyền riêng tư.
  • Có một mô hình quản lý CNTT rõ ràng kết hợp các khía cạnh bảo mật thông tin và quyền riêng tư.
  • Tạo niềm tin, liên quan đến việc sử dụng và chiếm đoạt CNTT.

Hành động

  • Nhạy cảm và nâng cao nhận thức: về bảo mật máy tính và tác động của nó đối với các cơ quan ứng phó sự cố bảo mật.
  • Hỗ trợ triển khai ISMS: xác định các chiến lược quản lý, xác định các khó khăn trong việc thực hiện chúng và hỗ trợ việc sử dụng các công cụ của mô hình bảo mật.


    Tìm kiếm