بررسی استانداردهای خانواده ISO 27000 (بخش سوم)
بخش ۳ از بررسی خانواده استانداردهای ISO/IEC 27000: معرفی کاربردی و تحلیل عمیق استانداردهای 27033 تا 27037 و نحوه کاربرد آنها در امنیت شبکه، نرمافزار، مدیریت حادثه و زنجیره تأمین پرداخته میشود.
خلاصه تخصصی مقاله
بخش ۳ از بررسی خانواده استانداردهای ISO/IEC 27000: معرفی کاربردی و تحلیل عمیق استانداردهای 27033 تا 27037 و نحوه کاربرد آنها در امنیت شبکه، نرمافزار، مدیریت حادثه و زنجیره تأمین پرداخته میشود.
موضوعات اصلی: امنیت شبکه، IEC، استانداردISO، اطلاعات، نسخه، استاندارد
فهرست مطالب
استانداردهای توصیف کننده راهنمایی های مرتبط به یک حوزه خاص
استانداردISO/IEC 27010
فناوری اطلاعات – تکنیک های امنیتی – مدیریت امنیت اطلاعات برای ارتباطات درون بخشی و درون سازمانی
این استاندارد بین المللی، علاوه بر راهنمایی ارائه شده در خانواده استانداردهایISO/IEC 27000در راستای پیاده سازیمدیریت امنیت اطلاعاتکنترل ها و راهنمایی هایی را به طور خاص در ارتباط با شروع، پیاده سازی، نگهداری و بهبود امنیت اطلاعات در ارتباطات درون سازمانی و درون بخشی ارائه می دهد.
این استاندارد بین المللی، برای همه ی مدل های تبادل و اشتراک گذاری اطلاعات حساس، هم در بخش عمومی و هم در بخش خصوصی، چه در سطح ملی و چه در سطح بین المللی، در یک صنعت خاص یا بین بخش های یک سازمان، قابل اجرا است. به طور خاص، این استاندارد ممکن است برای تبادل اطلاعات و به اشتراک گذاری مربوط به ارائه، نگهداری و حفاظت از زیرساخت های مهم یک سازمان و یا حتی در سطح ملی و کشور بکار گرفته شود.
آخرین نسخه/وضعیت: اولین نسخه این استاندارد در سال 2012 منتشر شد و در حال حاضر نسخه سال 2015 در 32 صفحه به عنوان آخرین نسخه معتبر محسوب می شود.
دانلود استانداردISO/IEC 27010نسخه2015
استانداردISO/IEC 27011
فناوری اطلاعات – تکنیک های امنیتیراهنماهای مدیریت امنیت اطلاعات برای سازمان های ارتباط از راه دور مبتنی بر استانداردISO/IEC 27002
این استاندارد بین المللی دستورالعمل هایی را جهت حمایت از اجرای کنترل های امنیتی اطلاعات در سازمان های ارتباط از راه دور فراهم می کند.
استانداردISO/IEC 27011به سازمان های ارتباطات راه دور اجازه می دهد تا از نیازمندیهای محرمانگی، یکپارچگی، قابلیت دسترسی و سایر ویژگی های امنیتی مربوطه اطمینان حاصل نمایند.
آخرین نسخه/وضعیت: اولین نسخه این استاندارد در سال 2008 منتشر شد و در حال حاضر نسخه سال 2016 در 31 صفحه به عنوان آخرین نسخه معتبر محسوب می شود. همچنین یک اصلاحیه یک صفحه ای در سال 2018 برای این استاندارد ارائه گردید.
دانلود استانداردISO/IEC 27011نسخه 2016
دانلود استانداردISO/IEC 27011اصلاحیه 2018
استانداردISO/IEC 27013
فناوری اطلاعات – تکنیک های امنیتی - راهنمای پیاده سازی یکپارچه استانداردهایISO/IEC 27001وISO/IEC 20000-1
این استاندارد بین المللی، راهنمایی هایی را جهت پیاده سازی یکپارچه استانداردهایISO/IEC 27001وISO/IEC 20000-1استاندارد حوزهمدیریت خدمات فناوری اطلاعاتITIL-ITSMبرای سازمان هایی ارائه می دهد که قصد دارند
- استانداردISO/IEC 27001را هنگامی که استانداردISO/IEC 20000-1در حال اجرا است، پیاده سازی کنند، یا برعکس.
- هر دو استانداردISO/IEC 27001وISO/IEC 20000-1را همزمان با بکدیگر پیاده سازی کنند.
- سیستم های موجودISO/IEC 27001وISO/IEC 20000-1را با یکدیگر ادغام یا یکپارچه نمایند.
این استاندارد بین المللی به طور خاص بر اجرای یکپارچه سیستم مدیریت امنیت اطلاعات(ISMS)مطابق با استانداردISO/IEC 27001و سیستم مدیریت خدمات(SMS)مطابق باISO/IEC 20000-1متمرکز است.
ارائه راهنمایی به سازمان ها و ایجاد درک بهتر از ویژگی ها، شباهت ها و تفاوت هایISO/IEC 27001وISO/IEC 20000-1به منظور کمک به برنامه ریزی یک سیستم مدیریت یکپارچه که مطابق با هر دو استاندارد بین المللی.
آخرین نسخه/وضعیت: اولین نسخه این استاندارد در سال 2012 منتشر شد و در حال حاضر نسخه سال 2015 در 39 صفحه به عنوان آخرین نسخه معتبر محسوب می شود.
دانلود استانداردISO/IEC 27013نسخه 2015
استانداردISO/IEC 27014
فناوری اطلاعات – تکنیک های امنیتی – حکمرانی امنیت اطلاعات
این استاندارد بین المللی راهنمایی در مورد اصول و فرآیندهای حاکمیت امنیت اطلاعات را فراهم می کند که توسط آن سازمان می تواند مدیریت امنیت اطلاعات را ارزیابی، هدایت و نظارت نماید.
امنیت اطلاعات تبدیل به یک موضوع کلیدی برای سازمان ها شده است. نه تنها افزایش الزامات قانونی، بلکه شکست اقدامات امنیت اطلاعات سازمان می تواند تاثیر مستقیمی بر شهرت سازمان داشته باشد. بنابراین، سازمان های حاکم به عنوان بخشی از مسئولیت های حکمرانی خود، به طور فزاینده ای نیاز به نظارت بر امنیت اطلاعات برای اطمینان از حصول اهداف سازمان دارند.
آخرین نسخه/وضعیت: اولین نسخه این استاندارد در سال 2013 در 11 صفحه منتشر شد و در حال حاضر این نسخه معتبر است. البته این استاندارد در دست بازنگری بوده و به زودی نسخه جدید آن منتشر خواهد شد.
دانلود استانداردISO/IEC 27014نسخه 2013
استانداردISO/IEC 27017
فناوری اطلاعات – تکنیک های امنیتی – آیین نامه کار برای کنترل های امنیت اطلاعات بر مبنای استانداردISO/IEC 27002یرای سرویس های ابری
استانداردISO/IEC 27017دستورالعمل هایی را برای کنترل های کاربردپذیر امنیت اطلاعات جهت ارائه و استفاده سرویس های ابری فراهم می نماید که عبارتند از
- دستورالعمل اجرایی اضافی برای کنترل های مربوطه که در استانداردISO/IEC 27002مشخص شده است.
- کنترل های اضافی با راهنمایی پیاده سازی که به طور خاص مربوط به سرویس های ابری است.
این استاندارد بین المللی، کنترل و دستورالعمل اجرایی را برای هر دو طرف ارائه دهندگان خدمات ابری و مشتریان خدمات ابری فراهم می کند.
آخرین نسخه/وضعیت: اولین نسخه این استاندارد در سال 2015 در 30 صفحه منتشر شد و در حال حاضر این نسخه معتبر است.
دانلود استانداردISO/IEC 27017نسخه 2015
استانداردISO/IEC 27018
فناوری اطلاعات – تکنیک های امنیتیآیین نامه کار برای محافظت از اطلاعات قابل شناسایی شخصی(PII-Personally Identifiable Information)در ابرهای عمومی که به عنوان پردازنده هایPIIعمل می کنند.
استانداردISO/IEC 27018اهداف کنترلی پذیرفته شده، کنترل ها و راهنمایی هایی را جهت پیاده سازی مقیاس هایی برای حفاظت از اطلاعات شخصي قابل شناسايي(PII)مطابق با اصول حفظ حريم خصوصي در استانداردISO/IEC 29100براي محيط محاسبات ابری عمومي فراهم مي كند.
این استاندارد بین المللی برای سازمان ها، از جمله شرکت های دولتی و خصوصی، موسسات دولتی و سازمان های غیرانتفاعی، که خدمات پردازش اطلاعات را به عنوان پردازنده هایPIIاز طریق رایانه های ابر تحت قرارداد به سایر سازمان ها ارائه می دهند، قابل اجرا است. دستورالعمل های این استاندارد بین المللی نیز ممکن است مربوط به سازمان هایی باشند که به عنوان کنترل کننده هایPIIعمل می کنند؛ با این وجود، کنترل کننده هایPIIممکن است قوانین، مقررات و وظایف حفاظت ازPIIرا تحت پوشش قرار دهند، که به پردازنده هایPIIاعمال نمی شوند، و در این استاندارد بین المللی پوشش داده نمی شوند.
آخرین نسخه/وضعیت: اولین نسخه این استاندارد در سال 2014 در 23 صفحه منتشر شد و در حال حاضر نسخه سال 2019 این استاندارد در 23 صفحه معتبر است.
دانلود استانداردISO/IEC 27018نسخه 2019
استانداردISO/IEC TR 27019
فناوری اطلاعات – تکنیک های امنیتی – راهنماهای مدیریت امنیت اطلاعات بر مبنای استانداردISO/IEC 27002برای سیستم های کنترل فرایند خاص مربوط به صنعت انرژی
استانداردISO/IEC TR 27019دستورالعمل هایی را برای کنترل های امنیت اطلاعات در سیستم های کنترل فرآیند مورد استفاده توسط صنعت انرژی برای کنترل و نظارت بر تولید، انتقال، ذخیره و توزیع برق، گاز و گرما در کنار کنترل فرآیندهای پشتیبانی، که شامل سیستم ها، برنامه ها و اجزای مختلف می باشند، ارائه می نماید.
علاوه بر اهداف امنیتی و اقداماتی که در استانداردISO/IEC 27002مطرح شده است، این گزارش فنی، دستورالعمل هایی را برای سیستم های مورد استفاده توسط تامین کنندگان انرژی در کنترل های امنیت اطلاعات ارائه می دهد.
آخرین نسخه/وضعیت: اولین نسخه این استاندارد در سال 2013 در 37 صفحه منتشر شد و در حال حاضر نسخه سال 2017 این استاندارد معتبر است.
دانلود استانداردISO/IEC 27019نسخه 2017
ISO/IEC 27021:2017
فناوری اطلاعات – تکنیک های امنیتی – الزامات شایستگی برای متخصصین سیستم های مدیریت امنیت اطلاعات
دانلود استانداردISO/IEC 27021نسخه 2017
ISO/IEC 27033در قالب 6 قسمت
فناوری اطلاعات – تکنیک های امنیتی – امنیت شبکه
دانلود استانداردISO/IEC 27033بخش اول
دانلود استانداردISO/IEC 27033بخش دوم
دانلود استانداردISO/IEC 27033بخش سوم
دانلود استانداردISO/IEC 27033بخش چهارم
دانلود استانداردISO/IEC 27033بخش پنجم
دانلود استانداردISO/IEC 27033بخش ششم
ISO/IEC 27034در قالب 8 قسمت
فناوری اطلاعات – تکنیک های امنیتی – امنیت نرم افزار
دانلود استانداردISO/IEC 27034بخش اول
دانلود استانداردISO/IEC 27034بخش دوم
دانلود استانداردISO/IEC 27034بخش سوم
دانلود استانداردISO/IEC 27034بخش چهارم
دانلود استانداردISO/IEC 27034بخش پنجم
دانلود استانداردISO/IEC 27034بخش ششم
دانلود استانداردISO/IEC 27034بخش هفتم
دانلود استانداردISO/IEC 27034بخش هشتم
ISO/IEC 27035در قالب 2 قسمت
فناوری اطلاعات – تکنیک های امنیتی – مدیریت حوادث امنیت اطلاعات
دانلود استانداردISO/IEC 27035بخش اول
دانلود استانداردISO/IEC 27035بخش دوم
ISO/IEC 27036در قالب 4 قسمت
فناوری اطلاعات – تکنیک های امنیتی – امنیت اطلاعات برای ارتباط با تامین کنندگان
دانلود استانداردISO/IEC 27036بخش اول
دانلود استانداردISO/IEC 27036بخش دوم
دانلود استانداردISO/IEC 27036بخش سوم
دانلود استانداردISO/IEC 27036بخش چهارم
ISO/IEC 27037:2012
فناوری اطلاعات – تکنیک های امنیتی – راهنماهایی برای شناسایی، جمع آوری، کسب و نگهداری شواهد دیجیتال
ISO/IEC 27038:2014
فناوری اطلاعات – تکنیک های امنیتی – مشخصات اصلاح دیجیتال
ISO/IEC 27039:2015
فناوری اطلاعات – تکنیک های امنیتی – انتخاب، ایجاد و اجرای سیستم های تشخیص و جلوگیری از نفوذ
ISO/IEC 27040:2015
فناوری اطلاعات – تکنیک های امنیتی – امنیت ذخیره سازی
ISO/IEC 27041:2015
فناوری اطلاعات – تکنیک های امنیتی – راهنمایی در خصوص تناسب و کفایت متد پیگیری حوادث
ISO/IEC 27042:2015
فناوری اطلاعات – تکنیک های امنیتی – راهنمایی در خصوص تحلیل و ترجمان شواهد دیجیتال
ISO/IEC 27043:2015
فناوری اطلاعات – تکنیک های امنیتی – فرآیندها و اصول پیگیری حوادث
ISO/IEC 27050در قالب 3 قسمت
فناوری اطلاعات – تکنیک های امنیتی – اکتشاف الکترونیک
دانلود استانداردISO/IEC 27050بخش اول
دانلود استانداردISO/IEC 27050بخش دوم
دانلود استانداردISO/IEC 27050بخش سوم
مطالب مرتبط
بررسی استانداردهای خانواده ISO 27000 (بخش اول)
بررسی استانداردهای خانواده ISO 27000 (بخش دوم)
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.