رویکرد آشنا ایمن در تدوین طرح جامع امنیت فناوری اطلاعات
شرکت آشنا ایمن برای بهمنظور تدوین طرح جامع امنیت اطلاعات هر سازمان، مستقل از سایر مشتریان، روش خاصی را استفاده می نماید. برای تعریف و تعیین معماری طرح جامع امنیت اطلاعات، یک سازمان نیاز به شناخت کامل به کسبوکار و ساختار سازمانی داخلی یک سازمان دارد.
پسازاین سطح شناخت، نیاز به بررسی در حوزه فناوری اطلاعات بوده که معماری امنیت اطلاعات را جهت میدهد. پس از شناخت، نیاز به یک چارچوب امنیتی وجود دارد که بهعنوان الگو یا استاندارد مورد استفاده قرار گیرد. این الگو یا استاندارد میتواند متناسب با هر سازمان یا شرکت متفاوت باشد. برای در نظر گرفتن امنیت در کلیه سطوح، چارچوبهای مختلفی پیشنهاد شده است و بکار گرفته میشود.
شرکت آشنا ایمن که از پیشتازان صنعت امنیت در فناوری ارتباطات و ارتباطات بوده است، چارچوب طرح جامع امنیت خود را با عنوان چارچوب امنیتی آشنا ایمن (ASF) پیشنهاد میدهد. پس از انتخاب الگوهای مناسب طراحی معماری امنیت اطلاعات سازمان، فناوریها و سرویسهای امنیتی درخور نیاز سازمان انتخاب و توسط روشهایی که طی سالیان شرکت آشنا ایمن آن را تجربه کرده است طراحی میشوند؛ و در مرحله آخر با توجه به شناخت بخشهای مختلف فناوری اطلاعات سازمان و همچنین با در نظر گرفتن چارچوب منتخب و استفاده از روشهای استخراج معماری، معماری امنیت اطلاعات استخراج میشود.
برای دستیابی به امنیت شبکههای اطلاعاتی، شرکت آشنا ایمن یک چارچوب واحد با لایههای مختلف امنیتی طراحی نموده که بررسی و اجرای موارد موجود در هر لایه، سازمان را بهسوی شبکهای ایمن رهنمون میسازد. این لایهها با مطالعه دقیق استانداردهای موجود و با توجه به الگوهای سرآمدی این حوزهها تهیه شده است و بر اساس تجربههای شرکت آشنا ایمن در پروژههای مختلف ISMS، بومیسازی شده است. شکل زیر شمای کلی چارچوب آشنا ایمن را نمایش میدهد.
مراحل تدوین طرح جامع امنیت اطلاعات در یک سازمان در 5 سطح زیر انجام میشود:
طراحی امنیت فیزیکی و محیطی مرکز داده
طراحی امنیت نرمافزارهای زیرساختی
طراحی پیشنهادات امنیت برنامه های کاربردی و پایگاه ها داده
طراحی امنیت شبکه
طراحی امنیت سرویسها
همچنین تدوین طرح جامع امنیت فناوری اطلاعات بر مبنای ویژگی های زیر صورت میپذیرد:
توسعهپذیری
کارایی
دسترسپذیری
برگشتپذیری
افزونگی
مدیریت پذیری
امنیت
دومنظوره سازی
در خروجی طرح جامع امنیت فناوری اطلاعات، فهرست پروژه ها، به همراه برنامه زمانبندی اجرا و بودجهای آن، لیست LOM و LOS موردنیاز در هر پروژه و شرایط ارزیابی تأمینکنندگان هر یک از پروژههای امنیت اطلاعات در بازه زمانی سهساله تعیین خواهد شد.
لازم به ذکر است که شرکت آشنا ایمن دارای مجوز فعالیت و گواهینامه صلاحیت از سوی سازمان پدافند غیرعامل کشور، مرکز راهبردی افتای ریاست جمهوری و سازمان فناوری اطلاعات ایران می باشد.