خبر ها

متن خبر

تمدید گواهینامه سامانه مدیریت امنیت اطلاعات (ISMS) و ارتقا به نسخه ISO 27001:2022 توسط شرکت تامین خدمات سیستم‌های کاربردی کاسپین
تمدید گواهینامه سامانه مدیریت امنیت اطلاعات (ISMS) و ارتقا به نسخه ISO 27001:2022 توسط شرکت تامین خدمات سیستم‌های کاربردی کاسپین چهار شنبه ۱۰ بهمن ۱۴۰۳ ۸:۴۳ ق ظ

کسب آمادگی لازم به منظور مقابله و اتخاذ تصمیمات مناسب در مقابل حوادث فیزیکی، جرائم سایبری، اختلالات ناشی از تغییرات و غیره در لایه های زیرساخت و کاربرد فناوری اطلاعات، رهیافتی اجتناب‌ناپذیر برای تضمین پایایی کسب و کار است. بر همین اساس، امن‌سازی شبکه‌های کامپیوتری و سیستم‌های اطلاعاتی به یکی از مسائل مهم پیش رو و دغدغه‌های عمده مدیران سازمان‌ها تبدیل شده است.

یکی از اقدامات اساسی به منظور امن‌سازی زیرساخت فناوری اطلاعات یک سازمان، ایجاد چارچوبی نظام‌مند برای مدیریت اقدامات امنیتی است. فرآیند امن‌سازی زیرساخت‌های فناوری اطلاعات سازمان‌ها بدون لحاظ کردن مسائل مدیریت امنیت و گسترش آن در سطح همه بخش‌های حساس و راهبردی سازمان میسر نخواهد بود.

سامانه مدیریت امنیت اطلاعات با انتخاب کنترل‌های امنیتی کافی و متناسب، به طرفین ذینفع اطمینان خاطر می دهد که راه‌حل‌های امنیتی استاندارد به تمامی سخت‌افزارها، نرم‌افزارها، ارتباطات و بسترهای آن‌ها اعمال شده تا سازمان را در جهت نیل به موفقیت در سایه داشتن محیطی امن یاری نماید.

از این‌رو شرکت تامین خدمات سیستم‌های کاربردی کاسپین از سال 1401 اقدام به استقرار سامانه مدیریت امنیت اطلاعات کرده و پس از ممیزی در مرداد ماه سال 1401 و تایید انطباق با ISO 27001:2013، از سوی مرکز مدیریت راهبردی افتای ریاست جمهوری (مرجع صادرکننده گواهی نامه مربوطه) موفق به دریافت گواهینامه گردید. این گواهینامه در سال‌های 1402 و 1403 نیز پس از ممیزی های سالانه، مورد تایید و تمدید مرکز مدیریت راهبردی افتا قرار گرفت.

در سال جاری نیز، شرکت کاسپین با افزایش محدوده پروژه (پوشش 80 درصد شرکت) و همچنین ارتقا به نسخه ISO 27001:2022 چالش بزرگی را پشت سر گذاشته و موفق به تمدید گواهینامه فوق به مدت یک سال دیگر (مرداد 1404) گردید.

در مراسم اعطای این گواهینامه، آقای دکتر امیررضا زمانی مدیرعامل محترم شرکت کاسپین، ضمن قدردانی از تلاش های تمامی مدیران، کارشناسان و پرسنل شرکت در فرایند اخذ این گواهینامه، ضمن اعلام این موضوع که در دنیای امروز امنیت اطلاعات یکی از مباحث بنیادی و با اهمیت می باشد، بر جاری سازی الزامات این استاندارد در تمام واحدهای سازمان تاکید داشتند. همچنین با توجه به نقش ماموریتی شرکت کاسپین در خصوص ارائه خدمات در حوزه های مختلف فناوری اطلاعات به بانک پارسیان و شرکت‌های تابعه آن، مقرر شد نسبت به انتقال تجربیات کسب شده توسط شرکت کاسپین در فرایند اخذ مجوز مذکور، به سایر شرکت‌های گروه پارسیان و بانک پارسیان اقدام گردد.