ISO/IEC 5 လက်မှတ်၏ ရှောင်လွှဲမရနိုင်သော အဆင့် ၅။ စိတ်ဓာတ်ကျခြင်း။

ပြောင်းလဲမှုအပေါ် စိတ်ပိုင်းဆိုင်ရာတုံ့ပြန်မှု စတုတ္ထအဆင့်မှာ စိတ်ဓာတ်ကျခြင်း ဖြစ်သည်။ ဤဆောင်းပါးတွင် ISO 27001 စံနှုန်းကို လိုက်လျောညီထွေဖြစ်စေရန်အတွက် ကုမ္ပဏီ၏ လုပ်ငန်းလုပ်ငန်းစဉ်များတွင် ပြောင်းလဲမှုများအကြောင်း ကျွန်ုပ်တို့၏ အတွေ့အကြုံနှင့် အကြာရှည်ဆုံးနှင့် မနှစ်မြို့ဖွယ်အဆင့်ကို ဖြတ်သန်းရသည့် အတွေ့အကြုံအကြောင်း ပြောပြပါမည်။

ISO/IEC 5 လက်မှတ်၏ ရှောင်လွှဲမရနိုင်သော အဆင့် ၅။ စိတ်ဓာတ်ကျခြင်း။

မျှော်လင့်

အသိအမှတ်ပြုအဖွဲ့နှင့် အတိုင်ပင်ခံကိုရွေးချယ်ပြီးနောက် ကျွန်ုပ်တို့ကိုယ်တိုင်မေးသော ပထမဆုံးမေးခွန်းမှာ လိုအပ်သည့်ပြောင်းလဲမှုအားလုံးကို အမှန်တကယ်ပြုလုပ်ရန် အချိန်မည်မျှလိုအပ်မည်နည်း။

ကနဦးလုပ်ငန်းအစီအစဉ်ကို ၃ လအတွင်း ပြီးအောင်လုပ်ရမယ်ဆိုတဲ့ ပုံစံနဲ့ စီစဉ်ထားပါတယ်။

ISO/IEC 5 လက်မှတ်၏ ရှောင်လွှဲမရနိုင်သော အဆင့် ၅။ စိတ်ဓာတ်ကျခြင်း။

အရာအားလုံးရိုးရှင်းပုံရသည်- မူဝါဒအချို့ကိုရေးသားပြီး ကျွန်ုပ်တို့၏အတွင်းပိုင်းလုပ်ငန်းစဉ်များကို အနည်းငယ်ပြောင်းလဲရန် လိုအပ်ပါသည်။ ထို့နောက် အပြောင်းအလဲများနှင့် ပတ်သက်၍ လုပ်ဖော်ကိုင်ဖက်များအား လေ့ကျင့်ပေးပြီး နောက်ထပ် 3 လ စောင့်ပါ (သို့မှသာ "မှတ်တမ်းများ" ဟူသော မူဝါဒများ လုပ်ဆောင်ခြင်းဆိုင်ရာ အထောက်အထားများ ပေါ်လာစေရန်)။ အဲဒါ အားလုံးပဲလို့ ထင်ရပြီး လက်မှတ်က ငါတို့အိတ်ကပ်ထဲမှာ ရှိတယ်။

ထို့အပြင်၊ ကျွန်ုပ်တို့သည် မူဝါဒများကို အစမှ ရေးမည်မဟုတ်ပါ - နောက်ဆုံးတွင်၊ ကျွန်ုပ်တို့တွင် "မှန်ကန်သော" ပုံစံများအားလုံးကို ကျွန်ုပ်တို့အား ပေးသင့်သည်ဟု ထင်မြင်ထားသည့်အတိုင်း အတိုင်ပင်ခံတစ်ဦးရှိခဲ့ပါသည်။

ဤကောက်ချက်များ၏ရလဒ်အနေဖြင့် မူဝါဒတစ်ခုစီကို ပြင်ဆင်ရန် ၃ ရက် ခွဲဝေပေးခဲ့ပါသည်။

နည်းပညာဆိုင်ရာ ပြောင်းလဲမှုများသည် တုန်လှုပ်ဖွယ်မရှိပါ- ပွဲများကို စုဆောင်းခြင်းနှင့် သိမ်းဆည်းခြင်းတို့ကို သတ်မှတ်ရန် လိုအပ်ပြီး၊ အရန်သိမ်းဆည်းမှုများသည် ကျွန်ုပ်တို့ရေးသားခဲ့သည့် မူဝါဒနှင့်အညီ လိုက်နာမှုရှိမရှိ စစ်ဆေးရန်၊ လိုအပ်ပါက ဝင်ရောက်ထိန်းချုပ်မှုစနစ်များဖြင့် ရုံးခန်းများကို ပြန်လည်ပြင်ဆင်ခြင်းနှင့် အခြားအသေးစိတ်အချက်အချို့ကို လုပ်ဆောင်ရန် လိုအပ်ပါသည်။ .
အောင်လက်မှတ်အတွက် လိုအပ်သည့်အရာအားလုံးကို ပြင်ဆင်နေသည့်အဖွဲ့တွင် လူနှစ်ဦးပါဝင်သည်။ ၎င်းတို့သည် ၎င်းတို့၏ အဓိကတာဝန်များနှင့်အပြိုင် အကောင်အထည်ဖော်ရာတွင် ပါဝင်ရန် စီစဉ်ထားပြီး ၎င်းတို့တစ်ဦးစီသည် တစ်နေ့လျှင် အများဆုံး ၁.၅-၂ နာရီအထိ ကြာမည်ဖြစ်သည်။
အကျဉ်းချုပ်ပြောရလျှင် လာမည့်အလုပ်နယ်ပယ်အပေါ် ကျွန်ုပ်တို့၏အမြင်သည် အလွန်အကောင်းမြင်သည်ဟု ဆိုနိုင်ပါသည်။

အမှန်

လက်တွေ့တွင်၊ အရာအားလုံးသည် သဘာဝအတိုင်း ကွဲပြားသည်- အတိုင်ပင်ခံမှ ပံ့ပိုးပေးသော မူဝါဒပုံစံများသည် ကျွန်ုပ်တို့၏ ကုမ္ပဏီအတွက် အများစုနှင့် သက်ဆိုင်ခြင်းမရှိတော့ပေ။ အင်တာနက်မှာ ဘာနဲ့ဘယ်လိုလုပ်ရမယ်ဆိုတာ ရှင်းရှင်းလင်းလင်းမသိရသေးပါဘူး။ သင်တွေးကြည့်နိုင်သည်အတိုင်း၊ “၃ ရက်အတွင်း မူဝါဒတစ်ခုရေးရန်” အစီအစဉ်သည် ဆိုးရွားစွာ မအောင်မြင်ခဲ့ပါ။ ထို့ကြောင့် ပရောဂျက်၏အစကတည်းက သတ်မှတ်ရက်များအတိုင်း ကျွန်ုပ်တို့ ရပ်တန့်ခဲ့ပြီး ကျွန်ုပ်တို့၏ စိတ်ဓာတ်များ တဖြည်းဖြည်း ကျဆင်းလာသည်။

ISO/IEC 5 လက်မှတ်၏ ရှောင်လွှဲမရနိုင်သော အဆင့် ၅။ စိတ်ဓာတ်ကျခြင်း။

အဖွဲ့၏ကျွမ်းကျင်မှုမှာ အလွန်သေးငယ်သည် - ထို့ကြောင့် အတိုင်ပင်ခံထံသို့ မှန်ကန်သောမေးခွန်းများကို မေးရန်ပင် မလုံလောက်တော့ခြင်း (စကားမစပ်၊ အစပျိုးမှုများစွာ မပြခဲ့သူ)။ အကောင်အထည်ဖော်မှုစတင်ပြီးနောက် 3 လအကြာ (ဆိုလိုသည်မှာ အရာအားလုံးအဆင်သင့်ဖြစ်သင့်သည့်အချိန်တွင်) မှ အဓိကပါဝင်သူနှစ်ဦးအနက်မှ တစ်ဦးသည် အဖွဲ့မှထွက်ခွာသွားပြီးနောက် အရာများပိုမိုနှေးကွေးလာခဲ့သည်။ ၎င်းအား အကောင်အထည်ဖော်မှုလုပ်ငန်းစဉ်ကို လျင်မြန်စွာပြီးမြောက်စေရန်နှင့် နည်းပညာပိုင်းအရ လိုအပ်သမျှအရာအားလုံးဖြင့် သတင်းအချက်အလက်လုံခြုံရေးစီမံခန့်ခွဲမှုစနစ်အား ဖြည့်ဆည်းပေးရမည့် IT ဝန်ဆောင်မှုအကြီးအကဲအသစ်ဖြင့် အစားထိုးခဲ့သည်။ အလုပ်က ခက်တယ်... တာဝန်ခံသူတွေက စိတ်ဓာတ်ကျလာတယ်။

ထို့အပြင်၊ ပြဿနာ၏နည်းပညာပိုင်းဆိုင်ရာဘက်တွင်လည်း "ကွဲပြားမှုများ" ရှိလာသည်။ ကျွန်ုပ်တို့သည် အလုပ်ရုံများနှင့် ဆာဗာစက်ပစ္စည်းများတွင် ကမ္ဘာလုံးဆိုင်ရာဆော့ဖ်ဝဲလ်ခေတ်မီအောင်လုပ်ဆောင်ရမည့်တာဝန်နှင့် ရင်ဆိုင်နေရသည်။ ဖြစ်ရပ်များ (မှတ်တမ်းများ) စုဆောင်းရန် စနစ်ကို စတင်သတ်မှတ်စဉ်တွင်၊ ကျွန်ုပ်တို့တွင် စနစ်၏ပုံမှန်လုပ်ဆောင်မှုများအတွက် လုံလောက်သော ဟာ့ဒ်ဝဲရင်းမြစ်များ မရှိခဲ့ကြောင်း တွေ့ရှိရပါသည်။ နောက်ပြီး အရန်ဆော့ဖ်ဝဲကိုလည်း ခေတ်မီအောင်လုပ်ဖို့ လိုအပ်တယ်။

Spoiler- ရလဒ်အနေဖြင့် ISMS ကို 6 လအတွင်း သူရဲကောင်းဆန်ဆန် အကောင်အထည်ဖော်ခဲ့သည်။ အဘယ်သူမျှမသေ။

ဘယ်အရာက အပြောင်းလဲဆုံးလဲ။

ဟုတ်ပါတယ်၊ စံနှုန်းကို အကောင်အထည်ဖော်စဉ်မှာ ကုမ္ပဏီရဲ့ လုပ်ငန်းစဉ်တွေမှာ သေးငယ်တဲ့ အပြောင်းအလဲများစွာ ဖြစ်ပေါ်ခဲ့ပါတယ်။ သင့်အတွက် အထူးခြားဆုံးသော အပြောင်းအလဲများကို ကျွန်ုပ်တို့ မီးမောင်းထိုးပြထားပါသည်။

  • အန္တရာယ် အကဲဖြတ်ခြင်း လုပ်ငန်းစဉ်ကို တရားဝင်ဖြစ်စေခြင်း။

ယခင်က ကုမ္ပဏီသည် တရားဝင် စွန့်စားအကဲဖြတ်ခြင်း လုပ်ငန်းစဉ်မရှိ - အလုံးစုံ မဟာဗျူဟာစီမံချက်၏ တစ်စိတ်တစ်ပိုင်းအဖြစ် ဖြတ်ကျော်ခြင်းသာ ပြုလုပ်ခဲ့သည်။ အသိအမှတ်ပြုလက်မှတ်၏ တစ်စိတ်တစ်ပိုင်းအဖြစ် ဖြေရှင်းနိုင်သော အရေးကြီးဆုံးအလုပ်တစ်ခုမှာ ကုမ္ပဏီ၏ စွန့်စားအကဲဖြတ်ခြင်းမူဝါဒကို အကောင်အထည်ဖော်ခြင်းဖြစ်ပြီး၊ ဤလုပ်ငန်းစဉ်၏ အဆင့်အားလုံးနှင့် အဆင့်တစ်ခုစီအတွက် တာဝန်ရှိပုဂ္ဂိုလ်များကို ဖော်ပြထားသည့် ကုမ္ပဏီ၏ စွန့်စားရမှု အကဲဖြတ်ခြင်းမူဝါဒကို အကောင်အထည်ဖော်ခြင်းဖြစ်သည်။

  • ဖယ်ရှားနိုင်သော သိုလှောင်မှုမီဒီယာကို ထိန်းချုပ်ပါ။

လုပ်ငန်းအတွက် သိသာထင်ရှားသောအန္တရာယ်များထဲမှတစ်ခုမှာ ကုဒ်မထားသော USB flash drive များကိုအသုံးပြုခြင်းဖြစ်သည်- အမှန်မှာ၊ ဝန်ထမ်းတိုင်းသည် flash drive တွင် ရရှိနိုင်သော အချက်အလက်များကို ရေးသားနိုင်ပြီး အကောင်းဆုံးမှာ ဆုံးရှုံးသွားနိုင်သည်။ အသိအမှတ်ပြုလက်မှတ်၏တစ်စိတ်တစ်ပိုင်းအနေဖြင့်၊ ဝန်ထမ်းအလုပ်ရုံအားလုံးတွင် flash drive များပေါ်တွင်မည်သည့်အချက်အလက်ကိုမဆိုဒေါင်းလုဒ်လုပ်နိုင်စွမ်းကိုပိတ်ထားသည် - သတင်းအချက်အလက်မှတ်တမ်းတင်ခြင်းကို IT ဌာနသို့လျှောက်လွှာတင်ခြင်းအားဖြင့်သာဖြစ်နိုင်သည်။

  • စူပါအသုံးပြုသူထိန်းချုပ်မှု

အဓိကပြဿနာများထဲမှတစ်ခုမှာ IT ဌာနမှဝန်ထမ်းများအားလုံး ကုမ္ပဏီစနစ်များအားလုံးတွင် အကြွင်းမဲ့အခွင့်အရေးများ ရှိသည်ဟူသည့်အချက်မှာ ၎င်းတို့သည် သတင်းအချက်အလက်အားလုံးကို ရယူခွင့်ရှိခြင်းပင်ဖြစ်သည်။ တစ်ချိန်တည်းမှာပင် မည်သူကမှ ၎င်းတို့ကို အမှန်တကယ် ထိန်းချုပ်နိုင်ခြင်း မရှိခဲ့ပေ။

ကျွန်ုပ်တို့သည် အန္တရာယ်ရှိသော နှင့် အကျိုးမဖြစ်ထွန်းသော လုပ်ဆောင်ချက်များအကြောင်း ခွဲခြမ်းစိတ်ဖြာခြင်း၊ ပိတ်ဆို့ခြင်းနှင့် သတိပေးခြင်းဆိုင်ရာ ဝန်ထမ်းများ၏ လုပ်ဆောင်ချက်များကို စောင့်ကြည့်ခြင်းအတွက် ဒေတာဆုံးရှုံးမှုကာကွယ်ရေး (DLP) စနစ်တစ်ခုကို ကျွန်ုပ်တို့ အကောင်အထည်ဖော်ဆောင်ရွက်ခဲ့ပါသည်။ ယခုအခါ အိုင်တီဌာနဝန်ထမ်းများ၏ လုပ်ဆောင်ချက်များနှင့်ပတ်သက်ပြီး သတိပေးချက်များကို ကုမ္ပဏီ၏ လည်ပတ်မှုဒါရိုက်တာ၏ အီးမေးလ်လိပ်စာသို့ ပေးပို့ထားသည်။

  • သတင်းအချက်အလက်ဆိုင်ရာ အခြေခံအဆောက်အအုံများ စုစည်းရန် ချဉ်းကပ်မှု

အသိအမှတ်ပြုလက်မှတ်သည် ကမ္ဘာလုံးဆိုင်ရာပြောင်းလဲမှုများနှင့် ချဉ်းကပ်မှုများ လိုအပ်သည်။ ဟုတ်ကဲ့၊ ဝန်တိုးလာမှုကြောင့် ဆာဗာစက်ပစ္စည်းအများအပြားကို အဆင့်မြှင့်တင်ခဲ့ရပါသည်။ အထူးသဖြင့်၊ ကျွန်ုပ်တို့သည် ပွဲစုစည်းမှုစနစ်များအတွက် သီးခြားဆာဗာတစ်ခုကို အပ်နှံထားသည်။ ဆာဗာတွင် ကြီးမားပြီး မြန်ဆန်သော SSD drive များ တပ်ဆင်ထားသည်။ ကျွန်ုပ်တို့သည် အရန်ဆော့ဖ်ဝဲကို စွန့်ပစ်လိုက်ပြီး လိုအပ်သည့် လုပ်ဆောင်နိုင်စွမ်းအားလုံးကို သိမ်းဆည်းသည့်စနစ်များကို ရွေးချယ်ခဲ့သည်။ ကျွန်ုပ်တို့သည် ဆာဗာအများအပြား၏ အရန်သိမ်းဆည်းမှုကို ဖယ်ရှားခြင်းဖြင့် disk space အများအပြားကို ချွေတာနိုင်စေသည့် “အခြေခံအဆောက်အဦအဖြစ်ကုဒ်” အယူအဆဆီသို့ ကြီးမားသောခြေလှမ်းများစွာကို ပြုလုပ်ခဲ့သည်။ ဖြစ်နိုင်ချေအတိုဆုံးအချိန် (1 ပတ်အတွင်း)၊ အလုပ်ရုံများရှိ ဆော့ဖ်ဝဲလ်အားလုံးကို Win10 သို့ အဆင့်မြှင့်တင်ခဲ့သည်။ ခေတ်မီအောင်ဖြေရှင်းနိုင်ခဲ့သည့် ပြဿနာများထဲမှတစ်ခုမှာ ကုဒ်ဝှက်ခြင်းကို ဖွင့်နိုင်သည် (Pro ဗားရှင်းတွင်) ဖြစ်သည်။

  • စာရွက်စာတမ်းများကို ထိန်းချုပ်ပါ။

ကုမ္ပဏီတွင် စာရွက်စာတန်းများအသုံးပြုခြင်းနှင့် ဆက်စပ်နေသော သိသာထင်ရှားသောအန္တရာယ်များ ရှိသည်- ၎င်းတို့သည် ပျောက်ဆုံးသွားခြင်း၊ နေရာမှား၍ ချန်ထားခဲ့ခြင်း၊ သို့မဟုတ် မလျော်ကန်စွာ ဖျက်ဆီးခြင်းခံရနိုင်သည်။ ဤအန္တရာယ်ကို လျှော့ချရန်၊ ကျွန်ုပ်တို့သည် လျှို့ဝှက်မှုအဆင့်အလိုက် စာရွက်စာတမ်းများအားလုံးကို အမှတ်အသားပြုပြီး မတူညီသော စာရွက်စာတမ်းအမျိုးအစားများကို ဖျက်စီးခြင်းဆိုင်ရာ လုပ်ထုံးလုပ်နည်းကို တီထွင်ခဲ့သည်။ ယခု၊ ဝန်ထမ်းတစ်ဦးသည် ဖိုဒါတစ်ခုဖွင့်သည့်အခါ သို့မဟုတ် စာရွက်စာတမ်းတစ်ခုယူသည့်အခါ၊ ဤအချက်အလက်အမျိုးအစားတွင် မည်သည့်အမျိုးအစားနှင့် ၎င်းကိုကိုင်တွယ်ရမည်ကို အတိအကျသိသည်။

  • အရန်ဒေတာစင်တာကို ငှားရမ်းခြင်း။

ယခင်က ကုမ္ပဏီအချက်အလက်အားလုံးကို ပြင်ပကုမ္ပဏီ လုံခြုံသောဒေတာစင်တာရှိ ဆာဗာများတွင် သိမ်းဆည်းခဲ့သည်။ သို့သော် ဤဒေတာစင်တာတွင် အရေးပေါ်လုပ်ငန်းစဉ်များ မရှိခဲ့ပါ။ ဖြေရှင်းချက်မှာ အရန် cloud ဒေတာစင်တာကို ငှားပြီး ထိုနေရာတွင် အရေးကြီးဆုံး အချက်အလက်များကို မိတ္တူကူးရန် ဖြစ်သည်။ လက်ရှိတွင်၊ ကုမ္ပဏီ၏အချက်အလက်များကို ပထဝီဝင်အရဝေးလံခေါင်သီသောဒေတာစင်တာနှစ်ခုတွင် သိမ်းဆည်းထားပြီး ၎င်း၏ဆုံးရှုံးမှုအန္တရာယ်ကို အနည်းဆုံးဖြစ်စေသည်။

  • လုပ်ငန်းအဆက်မပြတ်စမ်းသပ်ခြင်း။

ကျွန်ုပ်တို့၏ကုမ္ပဏီသည် နှစ်အတော်ကြာကြာ ချမှတ်ထားသော Business Continuity Policy (BCP) တွင် ဝန်ထမ်းများအား အပျက်သဘောဆောင်သည့်အခြေအနေများ (ရုံးသို့ဝင်ရောက်ခွင့်ဆုံးရှုံးခြင်း၊ ကူးစက်ရောဂါ၊ ဓာတ်အားပြတ်တောက်မှုစသည်ဖြင့်) ကိုဖော်ပြသော နှစ်အတော်ကြာအောင်ပြုလုပ်ထားပါသည်။ သို့သော်၊ ကျွန်ုပ်တို့သည် အဆက်မပြတ်စစ်ဆေးမှုကို ဘယ်သောအခါမှ မလုပ်ဆောင်ခဲ့ပါ - ဆိုလိုသည်မှာ ဤအခြေအနေတစ်ခုစီတွင် လုပ်ငန်းပြန်လည်ထူထောင်ရန် အချိန်မည်မျှကြာမည်ကို ကျွန်ုပ်တို့ မတိုင်းတာခဲ့ပါ။ လက်မှတ်စစ်ခြင်းအတွက် ကြိုတင်ပြင်ဆင်မှုတွင် ကျွန်ုပ်တို့သည် ၎င်းကိုလုပ်ဆောင်ရုံသာမက လာမည့်နှစ်အတွက် လုပ်ငန်းအဆက်မပြတ်စမ်းသပ်ခြင်းအစီအစဉ်ကိုလည်း တီထွင်ခဲ့ပါသည်။ တစ်နှစ်အကြာတွင် အဝေးထိန်းအလုပ်သို့ လုံးလုံးလျားလျားပြောင်းရန် လိုအပ်လာသောအခါတွင် ဤလုပ်ငန်းကို သုံးရက်အတွင်း ပြီးမြောက်ခဲ့သည်ကို သတိပြုသင့်သည်မှာ မှတ်သားထိုက်ပါသည်။

ISO/IEC 5 လက်မှတ်၏ ရှောင်လွှဲမရနိုင်သော အဆင့် ၅။ စိတ်ဓာတ်ကျခြင်း။

မှတ်သားရန် အရေးကြီးပါသည်။အသိအမှတ်ပြုလက်မှတ်အတွက် ပြင်ဆင်နေသည့် ကုမ္ပဏီများအားလုံးတွင် မတူညီသောအစပြုအခြေအနေများရှိသည် - ထို့ကြောင့် သင့်ကိစ္စတွင် လုံးဝကွဲပြားခြားနားသောပြောင်းလဲမှုများ လိုအပ်နိုင်ပါသည်။

အပြောင်းအလဲများအပေါ် ဝန်ထမ်းများ၏ တုံ့ပြန်မှုများ

ထူးထူးခြားခြား - ဒီနေရာမှာ ကျွန်တော်တို့ အဆိုးဆုံးကို မျှော်လင့်ထားခဲ့တယ် - အဲဒါက သိပ်မဆိုးပါဘူး။ လုပ်ဖော်ကိုင်ဖက်များသည် ကြီးစွာသောစိတ်အားထက်သန်မှုဖြင့် အောင်လက်မှတ်သတင်းကို လက်ခံရရှိသည်ဟု မပြောနိုင်သော်လည်း အောက်ပါတို့သည် ရှင်းပါသည်။

  • အဓိက ဝန်ထမ်းများအားလုံးသည် ဤဖြစ်ရပ်၏ အရေးပါမှုနှင့် မလွဲမသွေဖြစ်ကြောင်း နားလည်သဘောပေါက်ခဲ့ကြသည်။
  • အခြားဝန်ထမ်းများအားလုံးသည် အဓိက ဝန်ထမ်းများကို ကြည့်ရှုကြသည်။

ဟုတ်ပါတယ်၊ ကျွန်ုပ်တို့ရဲ့လုပ်ငန်းနယ်ပယ်ရဲ့ တိကျတဲ့အချက်တွေက စာရင်းကိုင်လုပ်ငန်းဆောင်တာတွေရဲ့ ပြင်ပအရင်းအမြစ်တွေကို အများကြီး အထောက်အကူဖြစ်စေပါတယ်။ ကျွန်ုပ်တို့၏ ဝန်ထမ်းအများစုသည် ရုရှားဥပဒေပြဋ္ဌာန်းချက်တွင် စဉ်ဆက်မပြတ်ပြောင်းလဲမှုများကို ကောင်းစွာရင်ဆိုင်နိုင်ကြသည်။ ထို့ကြောင့် ယခု လိုက်နာရမည့် စည်းမျဉ်းအသစ် တစ်ဒါဇင်၏ နိဒါန်းသည် ၎င်းတို့အတွက် သာမန်မဟုတ်ပေ။

ကျွန်ုပ်တို့သည် ကျွန်ုပ်တို့၏ဝန်ထမ်းများအားလုံးအတွက် မဖြစ်မနေ ISO 27001 လေ့ကျင့်မှုနှင့် စမ်းသပ်မှုအသစ်များကို ပြင်ဆင်ထားပါသည်။ လူတိုင်းသည် ၎င်းတို့၏ မော်နီတာများမှ စကားဝှက်များဖြင့် ကပ်စေးကပ်မှတ်စုများကို နာခံမှုရှိရှိ ဖယ်ရှားပြီး စာရွက်စာတမ်းများဖြင့် အမှိုက်များကို ရှင်းထုတ်ကြသည်။ ကျယ်လောင်သော မကျေနပ်မှုများကို သတိပြုမိခြင်းမရှိပါ - ယေဘုယျအားဖြင့် ကျွန်ုပ်တို့သည် ကျွန်ုပ်တို့၏ဝန်ထမ်းများအတွက် အလွန်ကံကောင်းပါသည်။

ထို့ကြောင့်၊ ကျွန်ုပ်တို့သည် ကျွန်ုပ်တို့၏လုပ်ငန်းလုပ်ငန်းစဉ်များတွင် အပြောင်းအလဲများနှင့်ဆက်စပ်နေသော အနာကျင်ဆုံးအဆင့် - "စိတ်ဓာတ်ကျခြင်း" ကို ကျော်ဖြတ်ပြီးဖြစ်သည်။ ခက်ခဲပြီး ခက်ခဲသော်လည်း အဆုံးတွင် ရလဒ်သည် ကျွန်ုပ်တို့၏ အပြင်းထန်ဆုံးမျှော်လင့်ချက်အားလုံးကို ကျော်လွန်သွားခဲ့သည်။

စီးရီးမှ ယခင်အကြောင်းအရာများကို ဖတ်ရှုပါ-

ISO/IEC 5 လက်မှတ်၏ ရှောင်လွှဲမရနိုင်သော အဆင့် ၅။ ငြင်းဆိုခြင်း- ISO 27001:27001 အသိအမှတ်ပြုလက်မှတ်နှင့် ပတ်သက်၍ အထင်အမြင်လွဲမှားမှုများ၊ လက်မှတ်တစ်ခုရရှိရန် အကြံပြုချက်။

ISO/IEC 5 လက်မှတ်၏ ရှောင်လွှဲမရနိုင်သော အဆင့် ၅။ ဒေါသ- ဘယ်မှာ စရမလဲ။ ကနဦးဒေတာ။ အသုံးစရိတ်များ။ ပံ့ပိုးပေးသူကိုရွေးချယ်ခြင်း။

ISO/IEC 5 လက်မှတ်၏ ရှောင်လွှဲမရနိုင်သော အဆင့် ၅။ ညှိနှိုင်းခြင်း- အကောင်အထည်ဖော်မှုအစီအစဥ်ကို ပြင်ဆင်ခြင်း၊ အန္တရာယ်အကဲဖြတ်ခြင်း၊ မူဝါဒများရေးသားခြင်း။

ISO/IEC 5 လက်မှတ်၏ ရှောင်လွှဲမရနိုင်သော အဆင့် ၅။ စိတ်ဓာတ်ကျခြင်း။

ISO/IEC 5 လက်မှတ်၏ ရှောင်လွှဲမရနိုင်သော အဆင့် ၅။ မွေးစားခြင်း။

source: www.habr.com

မှတ်ချက် Add