بسم الله الرحمن الرحیم
امروزه استاندارد ISF) Information Security Forum) به عنوان تجربه ای معتبر برای امنیت اطلاعات شناخته شده است. این استاندارد مجموعه ی تجربیات بیش از 260 شرکت و سازمان بین المللی معتبر در زمینه ی اطلاعات و بهسازی امنیت اطلاعات آن هاست.
در طول 16 سال ، ISF بیش از هفتاد و پنج میلیون دلار برای گردآوری اطلاعات موثق و درست برای اعضای خود هزینه کرده است. شاید کار این استاندارد ، نشان دادن مجموعه ی بسیار گسترده و جامع از تمامی عناوین مربوط به مدیریت ریسكهای اطلاعات در دنیاست.
استاندارد ISF فشرده و كلیدی برای برنامه های گسترده ی گروه ISF است. نتایج این استاندارد که در طی سال ها گسترش یافته و هر سال نسبت به سال پیش بهبود پیدا كرده است ، اجرای پروژه هایی زیادی است كه توسط ISF تعریف و انجام شده است.
هر چند ISF و نتایج آن متعلق به اعضای انحصاری آن است ، اما این گروه تصمیم گرفت برخی از نكات كلیدی را در قالب مجموعه ای كامل به نام The Standard of Good Practice (استاندارد تجربه برتر ) ، در جهت رسیدن به اهداف زیر به اشخاص غیر عضو ارائه دهد:
- ایجاد زمینه ای برای بالا بردن سطح امنیت اطلاعات سازمان ها در سرتاسر جهان از طریق تجربه ای برتر
- كمك به سازمان ها و شركت هایی كه عضو ISF نیستند ، برای بهبود وضعیت امنیتی خود و كاهش خطرات امنیتی در سطح قابل قبول
- كمك عملی به تولید كنندگان استاندارد ها برای مشخص كردن نواحی و كاهش ریسك های اطلاعاتی در یك مجموعه
ISF با اجرای ممیزی وضعیت امنیت اطلاعات اعضای خود، آنها را قادر می سازد تا ارزیابی کلی از وضعیت امنیت اطلاعات سازمان خود داشته باشند. این ممیزی به صورت عملی و با استفاده از ابزارهای خودكار انجام می شود تا بتوانند میزان اجرای توافق های امنیتی خود را در سازمان اندازه گیری و با سازمان های سردمدار گروه مقایسه كنند.



News