تست امنیت اطلاعات برای مدیران
این متن یك تست سریع و آموزنده می باشد كه به برخی از سوالات شما در زمینه امنیت اطلاعات پاسخ می دهد.
باب امنیت اطلاعات
اغلب پیچیده می باشد. بر همین اساس این مبحث به برخی از سوالاتی كه ممكن
است برای شما ایجاد شود ، پاسخ داده است و پیشنهاداتی را برای آن ارائه
داده است تا به سادگی قبول كنید كه سیستم های شما نیز ممكن است در معرض خطر
قرار گیرد.
۱-اگر امنیت اطلاعات را افزایش دهیم ، كارایی كاهش پیدا می كند. درست یا غلط ؟
درست –
امنیت اطلاعات هزینه مربوط به خودش را دارد. افزایش امنیت اطلاعات ممكن
است به روالهای موثر اضافی از جمله «تكنولوژی» و «سرمایه گذاری » نیاز
داشته باشد.
افزایش امنیت اطلاعات ممكن است پیشرفت جریان كار را با كندی مواجهه كند و
این امر ممكن است در كارایی افراد و شبكه شما نمود پیدا كند. امنیت اطلاعات
ممكن است به معنی قفل كردن ایستگاه های كاری و محدود كردن دسترسی به
اتاقهای كامپیوتر و سرور شما باشد. هر سازمانی باید هنگامی كه به مقوله
امنیت اطلاعات می پردازد به صورت اندیشمندانه ای بین خطرات ( Risks ) و
كارآیی توازن برقرار كند.
۲-پیكربندی یك دیواره آتش (Firewall ) به صورت كامل ما را در مقابل حملات خارجی ایمن می كند. درست یا غلط ؟
غلط
– آمارهای انستیو امنیت كامپیوتر نشان می دهد كه ۳/۱ شركتهایی كه از
دیواره آتش استفاده كرده اند هنوز از دست نفوذگران بد اندیش در امان نمانده
اند. اولین كاركرد دیواره آتش بستن پورتهای مشخص می باشد به همین دلیل در
بعضی از مشاغل نیاز است كه بعضی از پورتها باز باشد. هر پورت باز می تواند
یك خطری را برای سازمان ایجاد كند و یك معبر برای شبكه شما باشد.
ترافیكی كه از میان یك پورت می گذرد را باید همیشه به صورت سختگیرانه ای دیده بانی(Monitor) كرد تا تمامی تلاشهایی كه منجر به نفوذ در شبكه می شود شناسایی و گزارش شود.
یك دیواره آتش به تنهایی نمی تواند یك راه حل جامع باشد و باید از آن به همراه تكنولوژی های IDS -Intrusion Detection System و روشهای تركیبی استفاده كرد.
ادامه مطلب تست امنیت اطلاعات برای مدیران
تست امنیت اطلاعات برای مدیران