#وظایف_متخصص_امنیت_اطلاعات
ارزیابی ریسک سیستم ها و گسترش برنامه هایی برای کاهش تهدیدات بالقوه
طراحی سیستم های امنیتی جدید یا به روزکردن سیستم های موجود
آزمایش و ارزیابی محصولات امنیتی
برنامه ریزی برای بازیابی خرابی ها و صدمات در صورت بروز حملات سایبری
آزمایش روش ها و رویه ها با کمک شبیه سازی حملات سایبری
بررسی حملات سایبری و انجام کارهای اصلاحی
آزمایش سیستم های کامپیوتری برای یافتن نقاط ضعف و خطاهای امنیتی آنها
اطمینان یافتن از تطابق روش ها و رویه ها با استانداردهای ملی و بین المللی امنیتی
تهیه گزارشات و مستندات فنی برای مدیران و کاربران
مهارت و دانش مورد نیازمتخصص امنیت اطلاعات
دانش عالی در خصوص سیستم ها، رویه ها و ابزارهای امنیتی فناوری اطلاعات
مهارت خوب در حل مساله
مهارت خوب مدیریت پروژه – برای مدیر گروه امنیت اطلاعات
توانایی تفسیر و ارزیابی درست اطلاعات
درک مباحث محرمانه
به روز بودن و آگاهی از تکنولوژی ها و تهدیدات امنیتی در حال ظهور
توانایی تحمل فشار کاری زیاد و انجام کارها مطابق زمان تعیین شده
داشتن رویکرد فعال و اعتماد به نفس در تصمیم گیری
اطلاع از استانداردها و قوانین امنیت اطلاعات
#اطلاعات
#امنیت_اطلاعات
#ادمینگمنام
امنیت اطلاعات (Information Security) یعنی حفاظت اطلاعات و سیستمهای اطلاعاتی از فعالیتهای غیرمجاز. این فعالیتها عبارتند از دسترسی، استفاده، افشاء، خواندن، نسخه برداری یا ضبط، خراب کردن، تغییر، دستکاری.
•درستی (یکپارچه بودن)
درستی (یکپارچه بودن) یعنی جلوگیری از تغییر دادهها بطور غیرمجاز و تشخیص تغییر در صورت دستکاری غیرمجاز اطلاعات.
•محرمانگی
محرمانگی یعنی جلوگیری از افشای اطلاعات به افراد غیرمجاز.
قابل دسترس بودن
اطلاعات باید زمانی که مورد نیاز توسط افراد مجاز هستند در دسترس باشند.
•کنترل امنیت اطلاعات
کنترل امنیت به اقداماتی گفته میشود که منجر به حفاظت ، پیشگیری ، مقابله/واکنش، و به حداقل رساندن دامنه تهدیدات امنیتی در صورت بروز می شود. این اقدامات را میتوان به سه دسته تقسیم کرد.
•مدیریتی
کنترل مدیریتی (کنترل رویهها) عبارتند از سیاستها، رویهها، استانداردها و رهنمودهای مکتوب که توسط مراجع مسئول تأیید شده است.
•منطقی
کنترل منطقی (کنترل فنی) استفاده از نرمافزار، سختافزار و دادهها است برای نظارت و کنترل دسترسی به اطلاعات و سیستمهای کامپیوتری.
•فیزیکی
کنترل فیزیکی برای حفاظت و کنترل محیط کار و تجهیزات کامپیوتری و نحوه دسترسی به آنها است که جنبه فیزیکی دارند. به عنوان مثال: درب، قفل، گرمایش و تهویه مطبوع، آژیر دود و آتش، سیستم دفع آتشسوزی، دوربینها مداربسته، موانع، حصارکشی، نیرویهای محافظ و غیره.
#اطلاعات
#امنیت_اطلاعات
#ادمینگمنام