کتاب مدیریت امنیت اطلاعات در گزینش و استخدام کارکنان

کتاب مدیریت امنیت اطلاعات در گزینش و استخدام کارکنان

13,500 تومان


معرفی کامل حملات سایبری انجام شده به کشورمان و ارایه روش های اجرایی به منظور محافظت در برابر سایر تهدیدات سایبری

نویسنده: محمد مهدی واعظی نژاد

در طول چند سال گذشته، همواره جريان هاي وسيعي از جاسوسي سايبري با هدف جمع آوري اطلاعات انواع سازمان ها، از مراكز سياسي و دولتي گرفته تا مؤسسه هاي تحقيقاتي و پژوهشي، در نقاط مختلف جهان و با شدت متغير، در حال وقوع بوده است. اين شبكه هاي بزرگ جاسوسي كه هر كدام در راستاي تحقق اهداف خاصي، طراحي و راه اندازي شده اند، گاه ساليان متمادي در حال جمع آوري و ارسال اطلاعات بوده و پس از سال ها فعاليت، كشف و شناسايي شده اند.
حملات سايبري كه با نام عمليات هاي «استاكس نت» به منظور تأثير بر فعاليت هاي هسته اي ايران و از رده خارج كردن سانتريفيوژهاي نيروگاه ها، «وايپر» در جهت كاهش توليدات نفتي کشورمان و «اكتبر سرخ» در پي آگاهي از متن نامه ها و فعاليت هاي ديپلماتيك، به وقوع پيوسته اند نمونه هاي شناخته شده اي از اين شبكه هاي بزرگ جاسوسي در سطح جهان هستند.
اين كتاب، با نگاهي فني و تجزيه و تحليل هاي كارشناسانه سعي در تشريح حملات سايبري داشته تا بتواند راهنماي خوبي براي شناخت و پيشگيري از حملات سايبري در آينده باشد.

بنابراین در دنیای رقابتی امروز، اطلاعات به عنوان عنصری حیاتی که بقای سازمان ها به شدت به آن وابسته است، نیازمند راهکارهای حفاظتی مناسب جهت جلوگیری از تخریب، دستکاری، حذف و یا ایجاد وقفه در خدمات می باشد.
این کتاب، مجموعه ای از مقالات اینجانب در طول دو سال گذشته است که با نگاهی به امنیت اطلاعات و تمرکز بر حفظ و نگهداشت اطلاعات، تألیف گشته و اکنون با نام «امنیت اطلاعات»، تقدیم خوانندگان گرامی شده است.

مقایسه
دسته:

Share this product

توضیحات

  سال چاپ: 1391 ناشر:مولف تعداد صفحات: 89 صفحه شماره شابک: 6-9125-04-964-978

امروزه اطلاعات، مهمترين دارايي هر سازمان به شمار مي رود كه نيازمند راهكارهاي كنترلي و حفاظتي مناسب، جهت نگهداشت و محافظت از آن در داخل سازمان ها است. در اين ميان، اطلاعات كاركنان، دانش و تخصص سازماني آنها و همچنين اطلاعات نامشهودي كه كارمندان در طول فرايند كار در سازمان به دست مي آورند، از اهميت به سزايي برخوردار است كه در صورت ناديده انگاشتن توجه به آن و عدم اعمال كنترل هاي حفاظتي لازم، مي تواند سازمان ها را در معرض خطرات جدي قرار داده و حتي تا ورشكستگي در عرصه رقابت با ساير رقبا نيز پيش ببرد.
بنابراين، در اين كتاب سعي مي شود تا با نگرش به استانداردهاي ملي ايران همچون 27000، 27001 و 27002، پس از تعريف مفاهيم امنيت و لزوم توجه به آن، اقدام هاي كنترلي قبل از شروع اشتغال، در حين اشتغال و پس از تغيير شغل يا خاتمه اشتغال كارمندان، ذكر شده و مديران سازمان ها را در جهت مديريت صحيح و تأمين امنيت اطلاعات، در گزينش و استخدام كاركنان، با يك ديد استانداردگرايانه ياري دهد.

فهرست مطالب :

 ردیف

عنوان

 

سخني با خوانندگان

1

اطلاعات

1-1

امنيت اطلاعات

1-2

چرا امنيت اطلاعات لازم است؟

1-3

چگونه نيازهاي امنيت شناسايي مي شوند؟

1-4

الزام هاي امنيت اطلاعات

1-5

برآورد ريسك هاي امنيت اطلاعات

1-6

انتخاب و پياده سازي كنترل هاي امنيت اطلاعات

1-7

نقطه آغازين امنيت اطلاعات

2

امنيت منابع انساني

2-1

پيش از اشتغال

2-1-1

نقش ها و مسئوليت ها

2-1-2

گزينش

2-1-3

ضوابط و شرايط استخدام

2-2

حين خدمت

2-2-1

مسئوليت هاي مديريت

2-2-2

آگاهي رساني، تحصيل و آموزش امنيت اطلاعات

2-2-3

فرآيند انضباطي

2-3

خاتمه استخدام يا تغيير شغل

2-3-1

مسئوليت هاي خاتمه خدمت

2-3-2

عودت دارايي ها

2-3-3

حذف حقوق دسترسي

پيوست الف

اهداف كنترلي و كنترل ها

نقد و بررسی‌ها

هیچ دیدگاهی برای این محصول نوشته نشده است.

اولین کسی باشید که دیدگاهی می نویسد “کتاب مدیریت امنیت اطلاعات در گزینش و استخدام کارکنان”

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *