What is BS7799? ما bs7799؟

ISO17799 and BS7799 are security policies and standards procedures. Iso17799 وbs7799 هى سياسات والمعايير الامنية والاجراءات. The standard was initially known as a British standard called BS 7799, developed by the British Standards Institution. في البداية كان القياسيه المعروفة بريطانيه موحدة تسمي بوليفيانو 7799 ، وضعته مؤسسة المعايير البريطانية. Later, it became the ISO IEC 17799 standard when it was adopted by the ISO IEC technical committee for international use. وبعد ذلك ، اصبح معيار ايزو 17799 اللجنة الانتخابية المستقلة عندما اعتمدتها المنظمه الدولية للتوحيد القياسي الاعلام والتعليم والاتصال لجنة فنية للاستعمال الدولي.

Such a committee is called ISO IEC JTC 1 and is currently responsible for all information regarding technology standards, and the BS7799 refers specifically to Information Security Management Standard formally approved during the year 2000. وهذه اللجنة هي اللجنة الانتخابية المستقلة jtc دعت المنظمه الدولية للتوحيد القياسي (1) ، وحاليا مسؤولا عن جميع المعلومات المتعلقة بالتكنولوجيا والمعايير ، وbs7799 يشير تحديدا الى ادارة امن المعلومات القياسيه المعتمدة رسميا خلال العام 2000. This standard defines a set of recommended information security management practices, although it is probably better to say the standard is a set of recommendations, as the ISO IEC recommends that you consider each suggestion as you try to improve your information security program, and not view each suggestion as an inflexible obligation to follow. ويعرف هذا المعيار مجموعة من أوصى أمن المعلومات والممارسات الاداريه ، وعلى الرغم من أنه ربما كان من الأفضل ان نقول المعيار هو مجموعة من التوصيات ، كما ايزو توصي اللجنة الانتخابية المستقلة ان تنظروا في كل اقتراح وانتم في محاولة لتحسين معلوماتك البرنامج الأمني ، وليس بهدف كل اقتراح صارم لمتابعة الالتزام.

Depending on your information security needs you may accept or not accept the BS7799 standards. اعتمادا على معلوماتك الاحتياجات الامنية يمكنك ان تقبل أو لا تقبل bs7799 المعايير. If a particular recommendation helps you to address any important security matter then accept it, otherwise, ignore it. اذا معين يساعدك على توصية لمعالجة اي مسألة امنية مهمة ثم القبول به ، والا فان تجاهله. ISO17799 and BS7799 include an open approach to most of the common information issues related to electronic files, data files and software files, and paper documents. Iso17799 وbs7799 تشمل اتباع نهج منفتح على معظم القضايا المشتركة المعلومات ذات الصلة الى ملفات الكترونيه ، وملفات البيانات والبرمجيات الملفات ، والمستندات الورقيه. Information related to hand written notes, printed materials and photographs, recordings, video recordings and audio recordings, general communications including conversations, telephone conversations, cell phone conversations and face to face conversations, as well as messages such as email messages, fax messages, instant messages, video messages, physical messages, among many other items are considered as definition of the term "information". المعلومات ذات الصلة الى مذكرات مكتوبة من جهة ، والمواد المطبوعه والصور الفوتوغرافيه ، والتسجيلات ، وتسجيلات الفيديو والتسجيلات الصوتيه ، بما في المحادثات والاتصالات العامة ، والمكالمات الهاتفية ، الخليويه محادثات وجها لوجه المحادثات ، وكذلك رسائل مثل رسائل البريد الالكتروني والفاكس والرسائل ، لحظة رسائل الفيديو والرسائل ، رسائل الماديه ، وبين العديد من البنود الاخرى تعتبر تعريف مصطلح "معلومات".

Since the information has value and is therefore an asset, it needs to be protected just like any other corporate asset. منذ معلومات قيمة وبالتالي هو احد الاصول ، وانها تحتاج الى حمايه كباقي الشركات الاصول. Information should be protected just as the infrastructure that supports this information, including all the networks, systems, and functions that allow an organization to manage and control its information assets. المعلومات ينبغي ان تكون محميه تماما مثلما البنية التحتية التي تدعم هذه المعلومات ، بما في ذلك جميع الشبكات ، والنظم ، والوظائف التي تسمح للمنظمة لادارة وضبط المعلومات الاصول. BS7799 explains what you can do to protect your organization's information assets. Bs7799 تشرح ما يمكنك القيام به لحمايه منظمتكم معلومات الاصول.

Today, organizations are faced with a wide range of security threats, from equipment failure to human errors, fraud, vandalism, theft, sabotage, flood, fire, and even terrorism in many countries, that is way the information needs to be protected. اليوم ، تواجه المنظمات مع طائفة واسعة من التهديدات الامنية ، من تعطل المعدات الى الاخطاء البشريه ، والغش ، والتخريب والسرقه والتخريب ، أو فيضان أو حريق ، وحتى الارهاب في العديد من البلدان ، وهذا هو السبيل المعلومات تحتاج الى حمايه. BS7799 suggests focusing your attention on three main points to guarantee your information security, which are integrity, confidentiality and availability. Bs7799 يوحي تركيز اهتمامكم على ثلاث نقاط اساسية لضمان أمن المعلومات الخاصة بك ، والتي هي النزاهه ، وتوافر السرية. Integrity refers to the need to protect the completeness and accuracy of the information as well as the methods used to process it. سلامة يشير الى الحاجة الى حمايه اكتمال ودقة المعلومات وكذلك الاساليب المستخدمة في العملية. Confidentially refers to the assurance that the information can only be accessed by the people who have the authorization to do so. سرا يشير الى التأكد من ان المعلومات لا يمكن الا ان يكون الوصول الى الاشخاص الذين لديهم اذن للقيام بذلك. And availability refers to the guarantee that those who have been authorized to use the information have access to it and all associated assets when needed. ويشير الى توافر ضمان ان أولئك الذين لم يؤذن لاستخدام المعلومات التي يحصلون عليها وترتبط جميع الموجودات عند الحاجة.

To identify your information security risks and needs, you may need to perform a risk assessment. معلوماتك لتحديد المخاطر الأمنية والاحتياجات ، قد تحتاج الى اجراء تقييم المخاطر. The best way to truly assess this information is to study any legal requirements as well as determining what your own requirements are to develop or improve your own information security program. أفضل طريقة لتقييم حقا هذه المعلومات الى اي دراسة المتطلبات القانونية ، فضلا عن تحديد ما هي المتطلبات الخاصة بك لإنشاء أو تطوير أو تحسين بنفسك معلومات البرنامج الأمني. B17799 simply tries to help those who inquire improve their information security requirements for overall safety. B17799 ببساطة تحاول مساعدة اولئك الذين استفسار تحسين معلوماتهم المتطلبات الامنية للسلامة الشامله.

Books on BS7799 كتب علي bs7799

ادارة تكنولوجيا المعلومات : أمن البيانات وبوليفيانو 7799 1779
IT Governance: Data Security and BS 7799/ ISO 1779 ادارة تكنولوجيا المعلومات : أمن البيانات وبوليفيانو 7799 1779
Information (data) security is of ever increasing importance to both businesses and individuals and the extent and value of electronic data is growing exponentially. المعلومات (بيانات) الأمن هو من اهمية متزايدة على كل من الشركات والافراد ومدى وقيمة البيانات الالكترونيه يتزايد باطراد. The commercial viability and profitability of enterprises of all sizes increasingly depends on the security, confidentiality and integrity of their data. الجدوى التجارية والربحيه للشركات من جميع الاحجام يعتمد بصورة متزايدة على الأمن والسرية والسلامة من بياناتها.

In particular, the future of e-commerce depends on data being secure, accessible and complete across the Web. على وجه الخصوص ، ان مستقبل التجارة الالكترونيه يعتمد على البيانات التي يجري آمنة ، ويمكن الوصول اليها عبر الويب كاملة. Ultimately, consumer confidence will depend on how secure they feel their personal data is. وفي نهاية المطاف ، وثقة المستهلك سيتوقف على كيفية تأمين شعروا بياناتهم الشخصيه هو. Data security is now a critical consideration in all aspects of business - affecting decisions on contracting staff and ensuring customer loyalty, as well as pure IT issues. بيانات الأمن هو الآن حرجة النظر في جميع جوانب الأعمال التجارية -- القرارات التي تؤثر على التعاقد مع موظفين وضمان ولاء العملاء ، فضلا عن انها نقيه القضايا. In addition, new laws and regulations give directors of public companies a legal responsibility to act on computer security. وبالاضافة الى ذلك ، قوانين وأنظمة جديدة اعطاء مديري الشركات العامة قانونيا مسؤولية العمل على الحاسوب الامن. No handbooks currently available guide the businessperson through the maze of issues or through the process of achieving international standard (ISO) certification in Information Security Management. لا الكتيبات المتاحة حاليا من خلال توجيه التجاري ومتاهات القضايا او من خلال عملية تحقيق المعايير الدولية (ايزو) شهادة في ادارة امن المعلومات. This book fills this gap and covers all aspects of data security, providing the reader with sufficient information to understand the major issues and how to minimize risk. هذا الكتاب يسد هذه الفجوه ويغطي كل جوانب امن البيانات ، وتزويد القارئ بما يكفي من المعلومات لفهم القضايا الرئيسية وكيفية تقليل المخاطر الى الحد الادنى.

ومن الحكم : مدير دليل لأمن البيانات وبوليفيانو 7799/iso 17799
IT Governance: A Manager's Guide to Data Security and BS 7799/ISO 17799 ومن الحكم : مدير دليل لأمن البيانات وبوليفيانو 7799/iso 17799
"Companies across the USA, worried that cyberspace will be terrorism's next battleground have shored up security since September 11. About 77% of businesses improved defenses against hackers, viruses and other attacks. Such threats are real. Cyberspace attacks jumped 64% from a year ago." "شركات في جميع انحاء الولايات المتحدة ، تخشى ان الانترنت سوف تكون ساحة قتال الارهاب القادم وقد ساند تصل الامن منذ 11 ايلول / سبتمبر. حوالي 77 ٪ من اعمال تحسين دفاعات ضد المتسللين والفيروسات وغيرها من الهجمات. تلك التهديدات حقيقية. هجمات الانترنت قفزت من 64 ٪ في السنة قبل ". -- USA Today 8/19/02 -- يو اس اي توداي 8/19/02
  • 60% of organizations have suffered a data security breach in the last 2 years. 60 ٪ من المنظمات عانى بيانات اختراق امني في السنوات الأخيرة 2. 43% of those with sensitive or critical information have suffered an extremely serious one. 43 ٪ من الذين مع المعلومات الحساسة أو الحاسمه عانوا خطير للغاية واحدة.
  • IT security is now the key boardroom issue of the e-commerce age. الامن هو عليه الآن مفتاح قاعة الاجتماع موضوع التجارة الالكترونيه السن.
  • Aimed at CEOs, FOs, and senior managers in the private and public sectors. تهدف الى سيوس ، مكتب الاحصاء الاتحادي ، وكبار المديرين في القطاعين الخاص والعام.
  • Explains current "best practice" in managing data and information security يفسر الحالية "افضل الممارسات" في مجال ادارة البيانات والمعلومات الامنية
  • Encourages companies to ensure effective management control and legal compliance through attaining BS 7799 / ISO 17799. تشجع الشركات لضمان فعالية الرقابة الاداريه والقانونية من خلال تحقيق الامتثال بوليفيانو 7799 / ايزو 17799.

IT governance is a critical aspect of corporate governance, and recent reports have focused boardroom attention on the need to ensure "best practice" in IT management. ادارة تكنولوجيا المعلومات تشكل جانبا بالغ الاهميه في ادارة الشركات ، والتقارير الاخيرة قاعة الاجتماع قد ركز الاهتمام على الحاجة الى ضمان "افضل الممارسات" فى ادارة تكنولوجيا المعلومات.

This important guide, now up-dated to contain the final BS7799 / ISO17799 nomenclature, explains current best practice in managing data and information security and gives a clear action plan for attaining certification. هذا الدليل المهم ، الآن مستكمله لاحتواء النهائي bs7799 / iso17799 المسميات ، ويشرح افضل الممارسات الراهنة في مجال ادارة البيانات والمعلومات الامنية وتعطي خطة عمل واضحة لتحقيق التصديق. It is an essential resource for directors and senior managers in organizations of all sorts and sizes but particularly those with well-developed IT systems and those focused on e-commerce. ومن موردا اساسيا للمديرين وكبار المديرين في المنظمات بجميع أنواعها وأحجامها وخصوصا تلك ولكن مع متطوره لنظم تكنولوجيا المعلومات وتلك التي تركز على التجارة الالكترونيه.

Topics covered include: The need for information security and the benefits of certification; Information security management, policy and scope; Risk assessment; Personnel security; Physical and environmental security, Equipment security; Security controls; Controls against malicious software; Exchanges of software, the Internet and e-mail; Access control; Housekeeping, network management and media handling; Mobile computing and teleworking; Systems development and maintenance; Cryptographic controls; Compliance وتشمل المواضيع التي تمت تغطيتها : الحاجة لأمن المعلومات ، والاستفادة من الاجازه ؛ ادارة أمن المعلومات ، في نطاق السياسة و؛ تقييم المخاطر ؛ افراد الامن ؛ البدنيه والامن البيئي ، ومعدات الأمن ؛ ضوابط امنية ؛ الضوابط ضد البرامج الخبيثه ؛ تبادل البرمجيات ، الانترنت والبريد الالكتروني ؛ التحكم في الوصول ؛ التدبير المنزلي ، وادارة الشبكات والتعامل مع وسائل الإعلام ؛ الحوسبه المتنقله وعن بعد ؛ تطوير النظم وصيانتها ؛ الترميز الضوابط ؛ الامتثال



Bookmark What is BS7799? علامة ما bs7799؟

Latest Blog Posts آخر بلوق وظائف


Copyright 2007 Tech-FAQ . حقوق الطبع والنشر 2007 - تقنيه الاسءله الشاءعه. All rights reserved. جميع الحقوق محفوظة.