در توسینسو تدریس کنید

و

با دانش خود درآمد کسب کنید

Incident Management یا مدیریت حادثه در حوزه امنیت اطلاعات چیست ؟

قبل از اینکه بخواهیم به تعریف مدیریت حادثه یا Incident Management بپردازیم بایستی درک کنیم که اصلا حادثه یا Incident چیست ؟ حادثه یا Incident به هر رویدادی گفته می شود که جزو رویدادهای عادی و استاندارد سیستم اطلاعاتی ما نبوده ممکن است یا مطمئنا می توان فرآیند سرویس دهی سازمان ما را تحت تاثیر منفی قرار بدهد ، Incident یا حادثه باعث می شود کیفیت سرویس دهی یا مختل شود و یا کارایی خود را از دست بدهد و کاهش پیدا کند ، در اصطلاح فنی Incident باعث کاهش Quality Of Service یا QoS در سازمان می شود. پس تا الان حتما متوجه شده اید که وقتی صحبت از مدیریت حادثه یا Incident Management می شود ما در واقع هدفمان کاهش بروز Incident ها و همچنین انجام فرآیند هایی جهت بازگردانی فرآیندهای کاری عادی بعد از بروز حادثه هستیم و اینکار را باید در حداقل زمان ممکن انجام دهیم تا ضرر کمتری به سازمان وارد شود و در عین حال کمترین هزینه را به سازمان تحمیل کنیم. مدیریت حوادث یا Incident Management یک مجموعه فرآیند است که ما به آنها Incident Management Process می گوییم. در فرآیند مدیریت حوادث ما مجموعه ای از فرآیند ها را داریم که توسط آنها حوادث احتمالی را شناسایی ، تجزیه و تحلیل ، اولویت بندی و برنامه ریزی های لازم جهت بازگردانی سیستم به حالت عادی سرویس دهی و جلوگیری از بروز مجدد حادثه را انجام می دهیم. در واقع هدف اصلی از مدیریت حادثه در یک سازمان موارد زیر را شامل می شود :

  1. بالا بردن کیفیت سرویس دهی یا QoS
  2. حل و تشخیص مشکلات فعلی موجود در سیستم اطلاعاتی
  3. پیشبینی نیازهای مربوط به دسترسی پذیری اطلاعات و سرویس ها
  4. بهبود بهره وری و کارایی کارکنان
  5. بهبود رضایتمندی مشتری و کاربران
  6. کمک کردن به رسیدگی بهتر به حوادث احتمالی آینده

Incident Response چیست

Incident Management فرآیندی متشکل از لاگ برداری ، ثبت و ضبط و تصمیم گیری در خصوص حوادث است که در یک سازمان اتفاق می افتد. یک حادثه ممکن است بر اثر یک خطا یا اشتباه ، خراب شدن و یا سرویس ندادن یا حتی کاهش کیفیت یک سرویس و بسیاری از چیزهای دیگر اتفاق بیوفتند. حوادث معمولا از طریق کاربران ، کارکنان فنی و یا اشخاصی که از سرویس های مانیتورینگ استفاده می کنند ممکن است به اطلاع ما برسند. اصلی ترین هدف Incident Management این است که سرویس یا عملیات مورد نظر را در سریعترین زمان ممکن به حالت عادی و عملیاتی که کاربران از آن انتظار داشته اند بازگردانی شود ، در عین حال بایستی دسترسی پذیری و کیفیت سرویس دهی ما نیز به درستی مدیریت و نگهداری شود. هر اتفاقی که در یک سازمان باعث بروز یک حادثه شود به وسیله یک سری فرآیند به نام Incident Response یا Management مدیریت و در نهایت برطرف می شود ، مراحل زیر به عنوان گام های اصلی در فرآیند Incident management معروف هستند :

  1. آماده سازی برای رسیدگی کردن و پاسخگویی به حادثه
  2. شناسایی و تجزیه و تحلیل حادثه
  3. اطلاع رسانی
  4. مهار کردن
  5. کشف آثار و بقایا
  6. از بین بردن دلایل بروز حادثه و بازیابی از حادثه
  7. انجام فعالیت های بعد از حادثه ITPRO باشید

نویسنده : محمد نصیری

منبع : انجمن تخصصی فناوری اطلاعات ایران

هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد

#incident_response_چیست #مدیریت_حادثه_چیست #آشنایی_با_سیستم_مدیریت_امنیت_اطلاعات #طرح_بازیابی_از_حادثه #incident_management_چیست #تصحیح_یا_مدیریت_حادثه_در_امنیت_شبکه #طرح_و_برنامه_بازیابی_از_حادثه #business_continuity_plan_چیست #disaster_recovery_plan_چیست #incident_چیست
2 نظر
امیرحسین کریم پور

سلام ، متشکرم از نکته خوبتون.

سئوالی که برام پیش اومد اینه که قبل از وقوع حادثه بایستی عملیات مربوط به مدیریت حادثه انجام بشه یا نه ؟ یا اینکه میشه بعد از وقوع حادثه روی تاثیرات گذاشته شده مطالعه کرد و مشکل رو بر طرف کرد و اون مشکل رو پوشش داد ؟

محمد نصیری

شما می تونید در یک آتش سوزی بیوفتید دنبال کپسول و آب تا پیدا کنید و خرابی های حادثه رو کمتر کنید یا اینکه به محض وقوع حادثه آتش سوزی کپسول و آب و امکانات امنیتی شما فراهم باشه ، خوب کدومش مناسبتر هست ؟ این دقیقه بحث مدیریت حوادث هست ، بیشتر جنبه پیشگیری داره و اگر رخ بده آمادگی درست کردنش هست.

نظر شما
برای ارسال نظر باید وارد شوید.
از سرتاسر توسینسو
تنظیمات حریم خصوصی
تائید صرفنظر
×

تو می تونی بهترین نتیجه رو تضمینی با بهترین های ایران بدست بیاری ، پس مقایسه کن و بعد خرید کن : فقط توی جشنواره تابستانه می تونی امروز ارزونتر از فردا خرید کنی ....