به گزارش شانا به نقل از مدیریت اکتشاف، اداره فناوری اطلاعات و سامانه اطلاعات بالادستی این مدیریت با اجرای بخشنامههای دولت در الزام به پیادهسازی سیستم مدیریت امنیت اطلاعات ISMS و سند افتا (امنیت فضای تبادل اطلاعات ریاست جمهوری) و بر اساس مصوبه شورای عالی امنیت فناوری اطلاعات و ارتباطات موفق به دریافت گواهینامه سیستم امنیت اطلاعات ISMS بر اساس استاندارد ISIRI-ISO/IEC27001 در حوزه فناوری اطلاعات از مرکز مدیریت راهبردی افتای ریاست جمهوری شد.
یوسف باقری، رئیس فناوری اطلاعات و سامانه اطلاعات بالادستی مدیریت اکتشاف گفت: سیستم مذکور، پس از تدوین خطمشی امنیت اطلاعات و تشکیل کمیته راهبری در چهار بخش شناخت و نیازسنجی و طراحی، پیادهسازی، ممیزی و تعریف پروژههای بهبود در مدیریت اکتشاف اجرا شده است.
وی افزود: از آنجا که دادهها، اساس صنعت و تکیهگاه سازمانها قلمداد میشوند، کارایی و اثربخشی و در دسترس بودن دادهها در سازمانها حائز اهمیت است. با تجزیه و تحلیل دادهها و دادهکاوی در صنعت نفت و بهطور خاص در حوزه اکتشاف، میزان ریسک طرح اکتشافی را میتوان بهتر پیشبینی کرد و کاهش داد و این بیانگر ارزش دادهها در حوزه انرژی بهویژه صنعت نفت و گاز است و لزوم حفظ و حراست از آنها بهصورت سیستمی و اثربخش ضروری است.
باقری گفت: ممیزی ISMS مدیریت اکتشاف بر مبنای استانداردISIRI-ISO/IEC27001 و طرح امنسازی زیرساختهای حیاتی کشور در قبال حملات الکترونیکی از جانب مرکز مدیریت راهبردی افتای ریاست جمهوری انجام و همه بندهای این 2 استاندارد تک به تک با همکاری کمیته راهبری امنیت اطلاعات مدیریت اکتشاف در 2 بخش ممیزی مرحله اول و ممیزی صدور گواهینامه انجام شد.
به گفته وی، در این فرآیند مواردی از قبیل بررسی دامنه کاربرد، خطمشی امنیت اطلاعات، بازنگری مدیریت، ممیزی داخلی، متدلوژی مدیریت مخاطرات و بررسی مستندات سند امنسازی ارزیابی شد.
وی اظهار کرد: پس از استقرار استاندارد مذکور، شاخصهای دقیق و قابل اندازهگیری ISMS بر اساس استانداردهای ISO27004وISIRI14096 1st.Edition تدوین و سیستم مدیریت امنیت اطلاعات در مدیریت اکتشاف ماهانه به مدیر اکتشاف گزارش میشود.
نظر شما