تغییر نقش IT

در اوایل پیدایش IT یعنی زمانی که کامپیوترهای "main framo" مرکز جهان بودند سازمانی به نام "EDP" بوجود آمد. "EDP" مخفف کلمه "Electronic Data Processing" است و در واقع این نام تمام کاری بود که این سازمان انجام می داد. یعنی انجام عملیات بر روی داده ها با استفاده از یک وسیله الکترونیکی که نام آن کامپیوتر است.در اوایل سال ۱۹۸۰ یک انقلاب بی سر و صدا اتفاق افتاد. شرکت "IBM" اولین کامپیوتر شخصی اش را موسوم به "PC" معرفی کرد و نکات فنی آن را با جزئیات به عموم آگاهی داد. بنابراین این امکان را برای سایر شرکتها نیز فراهم آورد تا خود را با کامپیوترهای این شرکت سازگار سازند.این وسیله در ابتدا تنها در منزل استفاده می شد اما به سرعت در سازمانها و ادارجات و حتی در زمینه های ساخت و ساز نیز نفوذ کرد.در ابتدا متخصصان "EDP" نمی دانستند چگونه با این پدیده مقابله کنند: بعضی ها فکر می کردند این دستگاه به همان سرعتی که بوجود آمده از بین خواهد رفت. برخی دیگر آن را به طور کلی نادیده گرفتند و عده ای دیگر نیز جنگی را بر علیه این باصطلاح مزاحمها آغاز کردند.بعد از مدتی این مطلب به وضوح روشن شد که کامپیوترهای خانگی باقی خواهند ماند و این ماشین جایگاه خود را مجدداً در سازمانها بدست آورد.چند سال بعد دو تکامل دیگر اتفاق افتاد: معرفی سیستم رشته ای و دیگری شبکه های مناطق محلی یا "LAN" این دستاوردها به مردم اجازه داد تا اطلاعاتشان را با یکدیگر به اشتراک بگذارند و با هم در گروه های کاری کوچک یا بزرگ همکاری کنند.این تکاملها از جنبه دیگری نیز حائز اهمیت بود و آن مقابله شرکت تازه تأسیس IT با همان شرکت EDP بود.در حالی که شرکت قدیمی EDP در تمام سازمان خود تنها یک کارمند داشت شرکت تازه تأسیس IT مجبور بود با تمام سازمان مواجه شود تقریباً تمام کارمندان در هر رده ای یک کامپیوتر اختصاصی متصل به شبکه در اختیار داشتند کارمندان جدیدالورود اطلاعات بسیار اندکی راجع به کامپیوتر داشتند و این در حالی بود که کاربران سیستمهای قدیمی EDP هرکدام در شاخه مربوط به خود متخصص بوده و در استفاده از این سیستمها بسیار کارآزموده بودند.

بنابراین موسسه IT ملزم به برگزاری دوره های تخصصی مانند کلاسهای تدریس کامپیوتر شد.به خاطر اصلاح کردن نیروی تولید کارمندان و به خاطر راه های جدید برای برقرار کردن ارتباط و انجام کارهای گروهی سلسله مراتب قدیمی و بی نظم از بین برده شدند و عناوینی مانند "Flat Organization" و "Horizantal Department" معمول شد.همچنین استقلال IT به طور شگفت آوری افزایش یافت. تقریباً تمام جنبه های تجارت به کمک تکنولوژی اطلاعات پشتیبانی می شد و یا اصولاً برپایه تکنولوژی اطلاعات بنا نهاده شده بود. همینطور که جنبه های بیشتر و بیشتری از تجارت توسط IT پوشش داده می شد این تکنولوژی بیشتر و بیشتر مورد استفاده قرار می گرفت تا اطلاعات بهتری راجع به آن تجارت به دست دهد.مدیریت سیستمهای اطلاعاتی و تجارت هوشیار و ذخیره کردن داده ها و بازیابی آنها تبدیل به بخشی از لغات معمول مدیران تجاری شدند. در همین زمان تکامل تکنولوژیکی دیگری به وقوع پیوست: شبکه ها و دیجیتالی شدن ارتباطات رادیویی و تلفنی و تلویزیونی …

Information Security Management System

سیستم مدیریت امنیت اطلاعات یا Information Security Management System سیستمی برای پیاده سازی کنترل های امنیتی می باشد که با برقراری زیرساخت های مورد نیاز ایمنی اطلاعات را تضمین می نماید. مدل PDCA ساختاری است که در پیاده سازی ISMS بکار برده می شود و ISMS زیربنای BS7799 می باشد .

BS7799 حفاظت از اطلاعات را در سه مفهوم خاص یعنی قابل اطمینان بودن اطلاعات (Confidentiality) و صحت اطلاعات(Integrity) و در دسترس بودن اطلاعات (Availability)تعریف می کند .

برای داشتن سازمانی با برنامه و ایده آل ، هدفمند کردن این تلاش ها برای رسیدن به حداکثر ایمنی امری است که باید مدنظر قرار گیرد.استاندارد BS7799 راهکاری است که اطلاعات سازمان و شرکت را دسته بندی و ارزش گذاری کرده و با ایجاد سیاستهای متناسب با سازمان و همچنین پیاده سازی ۱۲۷ کنترل مختلف، اطلاعات سازمان را ایمن می سازد. این اطلاعات نه تنها داده های کامپیوتری و اطلاعات سرور ها بلکه کلیه موارد حتی نگهبان سازمان یا شرکت رادر نظر خواهد گرفت.

سیستم مدیریت امنیت اطلاعات یا Information Security Management System سیستمی برای پیاده سازی کنترل های امنیتی می باشد که با برقراری زیرساخت های مورد نیاز ایمنی اطلاعات را تضمین می نماید. مدل PDCA ساختاری است که در پیاده سازی ISMSبکار برده می شود و ISMS زیربنای BS7799 می باشد .

BS7799 حفاظت از اطلاعات را در سه مفهوم خاص یعنی قابل اطمینان بودن اطلاعات (Confidentiality) و صحت اطلاعات(Integrity) و در دسترس بودن اطلاعات (Availability)تعریف می کند .

برای داشتن سازمانی با برنامه و ایده آل ، هدفمند کردن این تلاش ها برای رسیدن به حداکثر ایمنی امری است که باید مدنظر قرار گیرد.استاندارد BS7799 راهکاری است که اطلاعات سازمان و شرکت را دسته بندی و ارزش گذاری کرده و با ایجاد سیاستهای متناسب با سازمان و همچنین پیاده سازی ۱۲۷ کنترل مختلف، اطلاعات سازمان را ایمن می سازد. این اطلاعات نه تنها داده های کامپیوتری و اطلاعات سرور ها بلکه کلیه موارد حتی نگهبان سازمان یا شرکت رادر نظر خواهد گرفت