بهروش RESILIA محصول جدید AXELOS چیست؟
RESILIA یک بهروش است که به تازگی توسط موسسه AXELOS معرفی شده است. هدف اصلی این بهروش ایجاد مهارتی برای انعطاف پذیری سایبری در سازمانهاست. در مقایسه با بهروشهای موجود در حوزه های مرتبط با انعطاف پذیری سایبری، این مورد تازه میکوشد تا دانشی کاربردی را به منظور ارتقاء استراتژیهای مدیریتی موجود جهت همسوسازی این انعطاف پذیری با دیگر فعالیتهای فناوری اطلاعات، مدیریت امنیت و مدیریت حوادث در اختیار مخاطبان خود قرار دهد. استفاده از چرخه عمر خدمات در ITIL مهارتها و بینش مورد نیاز جهت شناسایی، واکنش و بازیابی موقعیت خدمات سازمان در مواجهه با حملات سایبری را توسعه میدهد.
زمانیکه یک حمله سایبری اتفاق میافتد پایه های یک کسب و کار موفق – شهرت، اعتماد مشتریان و استمرار فعالیتها – مورد تهدید واقع میشوند. آگاهی از نحوه واکنش و بازیابی شرایط نیاز به شفافیت و اطمینان بر اساس انعطاف پذیری سایبری برای تمامی افراد سازمان خواهد داشت. دلیل این تعریف این است که بر اساس این بهروش انجام عملیات تشخیص و محافظت در مقابل حملات سایبری برعهده سازمان نیست بلکه افراد سازمان هستند که مجری چنین فعالیتهایی خواهند بود. تجهیز افراد به نحوه کنش و واکنش در فضای سایبری امری الزامی جهت حفظ ارزشهای سازمان در داخل سازمان است. RESILIA این امور را در کنار حفظ شهرت سازمان، مشتریان دارای اعتماد به سازمان و فعالیتهای جاری سازمانی برای شما میسر میسازد.
در ادامه و به منظور شفاف شدن این نوشته، لیستی از پرسشهای محتمل در کنار پاسخ به آنها تهیه شده که از شما دعوت میکنم به مطالعه آنها بپردازید.
انعطاف پذیری سایبری (Cyber Resilience) چیست؟
انعطاف پذیری سایبری یک توانمندی سازمانی جهت مقاوت، واکنش و ترمیم شرایط در مواجهه با حملاتی است که بر داده ها و اطلاعات مورد نیاز کسب و کار تاثیر میگذارند.
تفاوت انعطاف پذیری سایبری با امنیت اطلاعات (Information Security) و یا تضمین اطلاعات (Information Assurance) در چیست؟
تمرکز رویکردهای سنتی امنیت اطلاعات برروی قابلیتهای سازمان جهت پیشگیری و شناسایی حملات برروی اطلاعات و دارایی هایشان قرار گرفته است. این رویکرد ذهنیت را به این سمت سوق میدهد که راهکار، در مجموعه زیادی از کنترلهای فنی نهفته است که این کنترلها در قالب یکسری استاندارد که بصورت دوره ای مورد آزمایش ثبات و اثربخشی قرار میگرند تعریف شده اند. لازم به یادآوری است که به مرور زمان طبیعت و تناوب حملات سایبری تکامل یافته است؛ اگرچه این تکامل بسیار چشمگیر است اما انعطاف پذیری سایبری (Cyber Resilience) تلاش خود را برروی اینکه سازمان چگونه میتواند در زمان حملات سایبری واکنش نشان داده و خود را بازیابی کند متمرکز کرده است.
RESILIA چه کسانی را نشانه رفته است؟
RESILIA مجموعه ای از توصیه های اجرایی را کنار سرفصلهای آموزشی برای کل سازمان شامل هیئت مدیره، فناوری اطلاعات، متخصصان ریسک و کسب و کار ارائه میدهد تا آنها درک بهتری نسبت به ریسکها و منافع وجود یک انعطاف پذیری سایبری موثر در سازمان داشته باشند.
تعامل RESILIA با دیگر چارچوبهای موجود چگونه است (نظیر NIST، ISF و ISO 27001)؟
بسیاری از چارچوبهای فعلی مجموعه ای از کنترلهایی را که سازمانها میبایست مد نظر داشته باشند را ترسیم میکنند؛ در برخی موارد این کنترلها به منظور جلب اطمینان بیرونی در سازمان شکل میگیرد. RESILIA به منظور تکمیل این چارچوبها و استانداردها طراحی شده است تا بتواند راهنمایی برای چگونگی انتخاب، استقرار و مدیریت این کنترلها متناسب با نیاز یک سازمان مشخص باشد. این بهروش طیف بیشتری از اعضا تیم فناوری اطلاعات، متخصصان ریسک و کسب و کار را درگیر میکند تا بتوانند درک بهتری از نحوه مشارکت و تاثیرگذاری خود در رابطه با یک انعطاف پذیری سایبری خوب و استانداردهای فعلی که سازمان در حال استفاده از آنهاست داشته باشند.
RESILIA چگونه خود را با ITIL همسو میکند؟
بهروش RESILIA همانند ITIL به منظور استقرار و مدیریت انعطاف پذیری سایبری در سازمان، رویکرد چرخه عمر را دنبال میکند و همانند این چارچوب ساختار استراتژی، طراحی، گذار، عملیات و بهبود مستمر را در نظر دارد. هماهنگ سازی انعطاف پذیری سایبری با سیستمهای مدیریتی موجود در سازمانهایی که در حال استفاده از ITIL هستند، بسادگی صورت میپذیرد. در این سازمانها کنترلهای مربوط به انعطاف پذیری سایبری حکم یک عملیات توسعه ای در فرآیندهای عادی و جاری سازمان را خواهند داشت.
* در این نوشته عبارت Cyber Resilience با ترجمه انعطاف پذیری سایبری برگردان شده است.
[callout add_button=”no”]
مرکز آموزش رایزن سامانه گستر، به زودی کارگاه آموزشی Cyber Resilience در سطوح Foundation و Practitioner را همراه با امکان شرکت در آزمونهای بین المللی مربوطه برگزار خواهد کرد. لذا چنانچه تمایل به شرکت در این کارگاههای آموزشی را دارید حتما در اولین فرصت نام و نام خانوادگی خود را به همراه عبارت Cyber به شماره 02188508085 پیامک کرده و یا با شماره تلفنهای ما (88508083 الی 5) تماس حاصل فرمایید.[/callout]
برچسب:ITIL, RESILIA, امنیت, مقالات عمومی