CIVILICA We Respect the Science
(ناشر تخصصی کنفرانسهای کشور / شماره مجوز انتشارات از وزارت فرهنگ و ارشاد اسلامی: ۸۹۷۱)

مروری بر استانداردهای امنیتی حوزه فاوا در جهت تعیین متدولوژی مناسب برای ارزیابی امنیتی تجهیزات مرتبط با فناوری اطلاعات و ارتباطات صنعت برق

عنوان مقاله: مروری بر استانداردهای امنیتی حوزه فاوا در جهت تعیین متدولوژی مناسب برای ارزیابی امنیتی تجهیزات مرتبط با فناوری اطلاعات و ارتباطات صنعت برق
شناسه ملی مقاله: ISCC18_003
منتشر شده در هجدهمین کنفرانس بین المللی انجمن رمز ایران در سال 1400
مشخصات نویسندگان مقاله:

صوفیا آهنج - کارشناس ارشد، مرکز توسعه فناوری امنیت اطلاعات و ارتباطات و تجهیزات در صنعت برق، پژوهشگاه نیرو، تهران
مهسا رحمانی - کارشناس ارشد، مرکز توسعه فناوری امنیت اطلاعات و ارتباطات و تجهیزات در صنعت برق، پژوهشگاه نیرو، تهران
ویدا نوبخت - کارشناس ارشد، مرکز توسعه فناوری امنیت اطلاعات و ارتباطات و تجهیزات در صنعت برق، پژوهشگاه نیرو، تهران
زهرا صادقی گل - کارشناس ارشد، مرکز توسعه فناوری امنیت اطلاعات و ارتباطات و تجهیزات در صنعت برق، پژوهشگاه نیرو، تهران

خلاصه مقاله:
برقراری امنیت در زیرساخت های حیاتی کشور، یکی از مهمترین اقداماتی است که باید به منظور ارتقاء امنیت کشور به آن پرداختهشود. در این راستا استراتژی امن سازی باید مرتب به صورت یک فرآیند پویا برقرار شود. انجام ارزیابی امنیتی از مهمترین اقداماتدر این فرآیند است. ارزیابی امنیتی از دو بعد سیستم و محصول مطرح می باشد. اولین گام در ارزیابی امنیتی یک محصول، تعیینمتدولوژی ارزیابی می باشد که در این مقاله مورد بررسی قرار می گیرد. در این خصوص استانداردهای مختلفی در حوزه ارزیابی فنیامنیتی ICT عمومی وجود دارند. در این مقاله ابتدا به بررسی این استانداردها پرداخته شده است. سپس استانداردها و گزارشاتمطرح در حوزه صنعتی مقایسه شده و در نهایت نیز بر اساس نتایج حاصله و ملاحظات خاص تجهیزات فناوری اطلاعات و ارتباطاتخاص صنعت برق متدولوژی مناسب ارائه شده است.

کلمات کلیدی:
؛ISO/IEC ۱۵۴۰۸، سری استانداردهای ISO/IEC ۲۷۰۱۹ ،NIST ۸۰۰-۸۲ ،NIST ۷۶۲۸T ،NIST SP ۸۰۰-۵ ،ISO/IEC۲۷۰۰۱، استانداردهای ISO/IEC۶۲۴۴۳

صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/1294050/