دسته بندی | کامپیوتر و IT |
بازدید ها | 0 |
فرمت فایل | doc |
حجم فایل | 41 کیلو بایت |
تعداد صفحات فایل | 43 |
شبکه
شاید بیشترین بخش بیتمایلی اطلاعات امنیتی شغل حرفهای مربوط به سایت آن است. گسترش سیاست به دانش فنی کمی نیاز دارد و بنابراین برای بسیاری از حرفهایها که تمایل به دانستن بیشتری در مورد سیستمها طرز کارشان را دارند درخواست نمیشود. اغلب این شغل بیهودهای است که تعداد کمی از مردم در یک سازمان دوست داشته باشند که کارشان نتیجه بدهد سیاست قوانینی را حکم فرما میکند. سیاست مردم را وادار به انجام کارهایی میکند که تمایلی برای انجام آن ندارند. اما سیاست برای یک سازمان بسیار مهم است ممکن است بتواند قسمت اطلاعاتی امنیتی یک سازمان از اکثر شغلهای مهم را کامل کند.
سیاست مهم است: سیاست قوانینی را آسان می کند که دولت چطور سیستمها را باید آرایش دهد و این که چطور کارمندان یک سازمان باید در شرایط عادی عمل کنند سازمان باشد. سیاست هر کسی را در سطح یکسانی قرار می دهد به طوری که هر کس متوجه آن چه از او انتظار می رود باشد.
تعیین کردن این که چگونه سیاست چگونه باید باشد سیاست تعین میکند که امنیت چگونه باید تحقق یابد . این مساله شامل آرایش به موقع روی سیستمهای کامپیوتر و شبکه به همان خوبی میزان است فیزیکی می شود. مکانیسم به موقعی را تعیین خواهد کرد که برای حفاظت اطلاعات و سیستم ها استفاده میشود به هر حال جنبههای فنی امنیت تنها چیزهایی که توسط سیاست تعیین شوند، نیستند.
سیاست تعیین میکند که کارمندان چطور باید به طور مطمئن وظایف مربوط به امنیت را اجرا کنند مانند استفاده کنندگان اداره کل این مسئله اغلب تعیین میکند که کارمندان چگونه انتظار داشته باشند که درست رفتار کنند هنگامی که از سیستمهای کامپیوتر متعلق به سازمان استفاده میکنند در پایان سیاست تعیین میکند که سازمان چگونه باید هنگامی که مواردی طبق انتظار عمل نمیکنند، واکنش نشان دهد. هنگامی که یک حادثه امنیتی اتفاق میافتد یا سیستمها از کار میافتد سیاستها و شیوههای عمل سازمان آن چه را که باید انجام دهد و ان چه را که سازمان در طول حادثه هستند تعیین میکند.
فهرست مطالب:
طبقه بندی ها 4
مناسب برای اطلاعات حساس... 4
ذخیره سازی اطلاعات حساس... 5
انتقال اطلاعات حساس... 5
انهدام اطلاعات حساس... 6
سیاست امنیت.. 6
شناسایی و شناسایی.. 7
کنترل دستیابی.. 7
حسابرسی.. 8
اتصال شبکه. 9
رمز Malicious. 10
رمز دار کردن.. 11
صرف نظرها 11
افزودنها 12
سیاست استفاده رایانه. 12
مالکیت کامپیوترها 12
مالکیت اطلاعات.. 13
استفاده قابل قبول از کامپیوترها 13
انتظار پوشیدگی نیست.. 14
سیاست استفاده اینترنت.. 14
سیاست نامه. 15
نشر نامه داخلی.. 15
نشر نامه خارجی.. 16
Procedures مدیریت استفاده کننده. 16
Employee procedure جدید. 16
Employee procedure انتقال یافته. 17
Porocedure پایان کارمند. 17
Procedure اداره سیستم. 18
نرمافزار upgrades. 18
آسیب پذیری Scans. 19
بررسیهای سیاست.. 19
بررسی کنندهها 19
نظارت عادی.. 20
لازم برگرداندن Procedure. 20
لازم هدفهای Handling. 21
شناسایی رویداد. 21
افزایش... 22
کنترل اطلاعات.. 22
پاسخ. 22
اقتدار. 23
مستند سازی.. 23
آزمایش از Procedure. 24
Procedure مدیریت ترکیب.. 24
نخستین ایالات سیستم. 24
تغییر بدهید Procedure کنترل. 25
روش شناسایی طرح. 25
تعریف الزامات.. 25
طرح. 26
آزمایش... 26
اجرا 27
طرحهای بهبود فاجعه. 27
سیستم فرد یا وسیله شکستها 28
رویدادهای مرکز دادهها 28
خلق کردن سیاست مطلوب.. 31
تعیین کردن رفتار قابل قبول. 32
مشخص کردن سهامداران: 33
تعیین طرح اصلی مناسب.. 33
گسترش سیاست.. 33
مستقر کردن سیاست: 34
بهره مند شدن از خرید. 34
آموزش... 35
تحقق.. 36
استفاده از سیاست تاثیر گذار. 36
به وجود آوردن سیستم ها و پروژه ها 37
حسابرسی کردن.. 37
بازنگری سیاست.. 38
دسته بندی | کامپیوتر و IT |
بازدید ها | 0 |
فرمت فایل | doc |
حجم فایل | 641 کیلو بایت |
تعداد صفحات فایل | 83 |
شبکه
اترنت:
دستیابی به اطلاعات با روش های مطمئن و با سرعت بالا یکی از رموز موفقیت هر سازمان و موسسه است . طی سالیان اخیر هزاران پرونده و کاغذ که حاوی اطلاعات با ارزش برای یک سازمان بوده ، در کامپیوتر ذخیره شده اند. با تغذیه دریائی از اطلاعات به کامپیوتر ، امکان مدیریت الکترونیکی اطلاعات فراهم شده است . کاربران متفاوت در اقصی نقاط جهان قادر به اشتراک اطلاعات بوده و تصویری زیبا از همیاری و همکاری اطلاعاتی را به نمایش می گذارند.
شبکه های کامپیوتری در این راستا و جهت نیل به اهداف فوق نقش بسیار مهمی را ایفاء می نمایند.اینترنت که عالی ترین تبلور یک شبکه کامپیوتری در سطح جهان است، امروزه در مقیاس بسیار گسترده ای استفاده شده و ارائه دهندگان اطلاعات ، اطلاعات و یا فرآورده های اطلاعاتی خود را در قالب محصولات تولیدی و یا خدمات در اختیار استفاده کنندگان قرار می دهند. وب که عالی ترین سرویس خدماتی اینترنت می باشد کاربران را قادر می سازد که در اقصی نقاط دنیا اقدام به خرید، آموزش ، مطالعه و ... نمایند.
با استفاده از شبکه، یک کامپیوتر قادر به ارسال و دریافت اطلاعات از کامپیوتر دیگر است . اینترنت نمونه ای عینی از یک شبکه کامپیوتری است . در این شبکه میلیون ها کامپیوتر در اقصی نقاط جهان به یکدیگر متصل شده اند.اینترنت شبکه ای است مشتمل بر زنجیره ای از شبکه های کوچکتراست . نقش شبکه های کوچک برای ایجاد تصویری با نام اینترنت بسیار حائز اهمیت است . تصویری که هر کاربر با نگاه کردن به آن گمشده خود را در آن پیدا خواهد کرد. در این بخش به بررسی شبکه های کامپیوتری و جایگاه مهم آنان در زمینه تکنولوژی اطلاعات و مدیریت الکترونیکی اطلاعات خواهیم داشت .
شبکه های محلی و شبکه های گسترده:
تاکنون شبکه های کامپیوتری بر اساس مولفه های متفاوتی تقسیم بندی شده اند. یکی از این مولفه ها " حوزه جغرافیائی " یک شبکه است . بر همین اساس شبکه ها به دو گروه عمده LAN)Local area network) و WAN)Wide area network) تقسیم می گردند. در شبکه های LAN مجموعه ای از دستگاه های موجود در یک حوزه جغرافیائی محدود، نظیر یک ساختمان به یکدیگر متصل می گردند . در شبکه های WAN تعدادی دستگاه که از یکدیگر کیلومترها فاصله دارند به یکدیگر متصل خواهند شد.
مثلا" اگر دو کتابخانه که هر یک در یک ناحیه از شهر بزرگی مستقر می باشند، قصد اشتراک اطلاعات را داشته باشند، می بایست شبکه ای WAN ایجاد و کتابخانه ها را به یکدیگر متصل نمود. برای اتصال دو کتابخانه فوق می توان از امکانات مخابراتی متفاوتی نظیر خطوط اختصاصی (Leased) استفاده نمود. شبکه های LAN نسبت به شبکه های WAN دارای سرعت بیشتری می باشند. با رشد و توسعه دستگاههای متفاوت مخابراتی میزان سرعت شبکه های WAN ، تغییر و بهبود پیدا کرده است . امروزه با بکارگیری و استفاده از فیبر نوری در شبکه های LAN امکان ارتباط دستگاههای متعدد که در مسافت های طولانی نسبت بیکدیگر قرار دارند، فراهم شده است .