ISO 27001 ကို အကောင်အထည်ဖော်နည်သ- အသုံသပဌုမဟုအတလက် ညလဟန်ကဌာသချက်မျာသ

ISO 27001 ကို အကောင်အထည်ဖော်နည်သ- အသုံသပဌုမဟုအတလက် ညလဟန်ကဌာသချက်မျာသ

ယနေ့ခေတ်တလင် ကုမ္ပဏီမျာသ၏ သတင်သအချက်အလက်လုံခဌုံရေသ (နောင်တလင် သတင်သအချက်အလက်လုံခဌုံရေသဟု ရည်ညလဟန်သသည်) သည် ကမ္ဘာပေါ်တလင် အရေသအကဌီသဆုံသကိစ္စမျာသထဲမဟ တစ်ခုဖဌစ်သည်။ နိုင်ငံမျာသစလာတလင် ကိုယ်ရေသကိုယ်တာအချက်အလက်ကို သိမ်သဆည်သပဌီသ လုပ်ဆောင်သည့် အဖလဲ့အစည်သမျာသအတလက် လိုအပ်ချက်မျာသ တင်သကျပ်ထာသသောကဌောင့် ၎င်သသည် အံ့သဌစရာမဟုတ်ပေ။ လက်ရဟိတလင် ရုရဟာသဥပဒေသည် စာရလက်ပုံစံဖဌင့် စာရလက်စာတမ်သစီသဆင်သမဟု အချိုသအစာသကို ထိန်သသိမ်သရန် လိုအပ်သည်။ တစ်ချိန်တည်သမဟာပင်၊ ဒစ်ဂျစ်တယ်အသလင်ကူသပဌောင်သရေသသို့ ညသတည်သည့်လမ်သကဌောင်သသည် သိသာထင်ရဟာသသည်- ကုမ္ပဏီမျာသစလာသည် ဒစ်ဂျစ်တယ်ပုံစံနဟင့် စာရလက်စာတန်သမျာသပုံစံနဟစ်မျိုသလုံသတလင် လျဟို့ဝဟက်အချက်အလက်မျာသအမျာသအပဌာသကို သိမ်သဆည်သထာသပဌီသဖဌစ်သည်။

ရလဒ်တလေအရ၊ စစ်တမ်သ Anti-Malware ခလဲခဌမ်သစိတ်ဖဌာမဟုစင်တာ၊ ဖဌေဆိုသူ 86% သည် တစ်နဟစ်တာအတလင်သ ဆိုက်ဘာတိုက်ခိုက်မဟုပဌီသနောက် သို့မဟုတ် အသုံသပဌုသူစည်သမျဉ်သမျာသကို ချိုသဖောက်မဟုမျာသကဌောင့် အနည်သဆုံသတစ်ကဌိမ် ဖဌေရဟင်သရကဌောင်သ မဟတ်ချက်ချခဲ့သည်။ ကကိစ္စနဟင့် ပတ်သက်၍ လုပ်ငန်သတလင် သတင်သအချက်အလက် လုံခဌုံရေသကို ညသစာသပေသခဌင်သသည် မရဟိမဖဌစ် လိုအပ်လာပါသည်။

လက်ရဟိတလင်၊ ကော်ပိုရိတ်သတင်သအချက်အလက်လုံခဌုံရေသသည် ဗိုင်သရပ်စ်ပိုသမျာသ သို့မဟုတ် firewalls မျာသကဲ့သို့သော နည်သပညာဆိုင်ရာနည်သလမ်သမျာသသာမကဘဲ၊ ၎င်သသည် ကုမ္ပဏီ၏ပိုင်ဆိုင်မဟုမျာသကို ယေဘုယျအာသဖဌင့် ကိုင်တလယ်ရန်နဟင့် အထူသသဖဌင့် အချက်အလက်မျာသကို ပေါင်သစပ်ထာသသောနည်သလမ်သတစ်ခုဖဌစ်သည်။ ကုမ္ပဏီမျာသသည် ကပဌဿနာမျာသကို ကလဲပဌာသစလာ ချဉ်သကပ်ကဌသည်။ ယနေ့ကျလန်ုပ်တို့သည်ထိုကဲ့သို့သောပဌဿနာအတလက်ဖဌေရဟင်သချက်တစ်ခုအနေဖဌင့်နိုင်ငံတကာစံ ISO 27001 ကိုအကောင်အထည်ဖော်ခဌင်သအကဌောင်သပဌောဆိုလိုပါသည်။ ရုရဟာသစျေသကလက်ရဟိကုမ္ပဏီမျာသအတလက်၊ ထိုသို့သောလက်မဟတ်တစ်ခုရဟိနေခဌင်သသည် ကကိစ္စရပ်အတလက် လိုအပ်ချက်မျာသမဌင့်မာသသော နိုင်ငံခဌာသဖောက်သည်မျာသနဟင့် ပါတနာမျာသနဟင့် အပဌန်အလဟန်ဆက်သလယ်မဟုကို ရိုသရဟင်သစေသည်။ ISO 27001 ကို အနောက်နိုင်ငံမျာသတလင် တလင်ကျယ်စလာအသုံသပဌုထာသပဌီသ နည်သပညာဆိုင်ရာဖဌေရဟင်သချက်မျာသဖဌင့် အကျုံသဝင်သင့်ပဌီသ သတင်သအချက်အလက်လုံခဌုံရေသနယ်ပယ်တလင် လိုအပ်ချက်မျာသကို အကျုံသဝင်စေကာ လုပ်ငန်သလုပ်ငန်သစဉ်မျာသ ဖလံ့ဖဌိုသတိုသတက်စေရန်လည်သ အထောက်အကူပဌုပါသည်။ ထို့ကဌောင့် ကစံနဟုန်သသည် သင်၏ ပဌိုင်ဆိုင်မဟု အာသသာချက် ဖဌစ်လာနိုင်ပဌီသ နိုင်ငံခဌာသကုမ္ပဏီမျာသနဟင့် ထိတလေ့ဆက်ဆံမဟုတစ်ခု ဖဌစ်လာနိုင်သည်။
ISO 27001 ကို အကောင်အထည်ဖော်နည်သ- အသုံသပဌုမဟုအတလက် ညလဟန်ကဌာသချက်မျာသ
သတင်သအချက်အလက်လုံခဌုံရေသစီမံခန့်ခလဲမဟုစနစ်၏ ကအသိအမဟတ်ပဌုလက်မဟတ် (ယခုနောက်ပိုင်သတလင် ISMS ဟုရည်ညလဟန်သသည်) သည် ISMS ဒီဇိုင်သရေသဆလဲခဌင်သအတလက် အကောင်သဆုံသအလေ့အကျင့်မျာသကို စုဆောင်သထာသပဌီသ၊ အရေသကဌီသသည်မဟာ၊ စနစ်၏လည်ပတ်မဟုကိုသေချာစေရန် ထိန်သချုပ်ကိရိယာမျာသကိုရလေသချယ်နိုင်ခဌေအတလက် ထောက်ပံ့ပေသထာသသော၊ နည်သပညာလုံခဌုံရေသဆိုင်ရာလိုအပ်ချက်မျာသနဟင့်ပင်၊ ကုမ္ပဏီ၏ ဝန်ထမ်သစီမံခန့်ခလဲမဟု လုပ်ငန်သစဉ်မျာသအတလက်။ နောက်ဆုံသတလင်၊ နည်သပညာပိုင်သဆိုင်ရာချို့ယလင်သမဟုမျာသသည် ပဌဿနာ၏တစ်စိတ်တစ်ပိုင်သသာဖဌစ်ကဌောင်သ နာသလည်ထာသရန် လိုအပ်ပါသည်။ သတင်သအချက်အလက် လုံခဌုံရေသဆိုင်ရာ ကိစ္စမျာသတလင် လူသာသအချက်သည် ကဌီသမာသသော အခန်သကဏ္ဍမဟ ပါဝင်နေပဌီသ ၎င်သကို ဖယ်ရဟာသရန် သို့မဟုတ် လျဟော့ချရန် ပိုမိုခက်ခဲသည်။

အကယ်၍ သင့်ကုမ္ပဏီသည် ISO 27001 လက်မဟတ်ရရန် ကဌိုသပမ်သနေပါက ၎င်သကိုပဌုလုပ်ရန် လလယ်ကူသောနည်သလမ်သကို သင်ရဟာဖလေထာသပဌီသဖဌစ်ပေမည်။ သင့်အာသ စိတ်ပျက်စေရမည်- ကနေရာတလင် လလယ်ကူသောနည်သလမ်သမျာသ မရဟိပါ။ သို့သော်လည်သ နိုင်ငံတကာ သတင်သအချက်အလက် လုံခဌုံရေသ လိုအပ်ချက်မျာသ အတလက် အဖလဲ့အစည်သတစ်ခုအာသ ပဌင်ဆင်ရာတလင် ကူညီမည့် အချို့သော အဆင့်မျာသ ရဟိပါသည်။

1. စီမံခန့်ခလဲမဟုထံမဟ အထောက်အပံ့ကို ရယူပါ။

ဒါက ထင်ရဟာသတယ်လို့ သင်ထင်ကောင်သထင်နိုင်ပေမယ့် လက်တလေ့မဟာတော့ ဒီအချက်ကို မကဌာခဏ လျစ်လျူရဟုထာသကဌပါတယ်။ ထို့အပဌင်၊ ကသည်မဟာ ISO 27001 အကောင်အထည်ဖော်ရေသ ပရောဂျက်မျာသ မကဌာခဏ ကျရဟုံသရသည့် အဓိကအကဌောင်သရင်သမျာသထဲမဟ တစ်ခုဖဌစ်သည်။ စံချိန်စံညလဟန်သ အကောင်အထည်ဖော်ရေသ ပရောဂျက်၏ အရေသပါမဟုကို နာသလည်ခဌင်သမရဟိပါက စီမံခန့်ခလဲမဟုသည် လုံလောက်သော လူ့စလမ်သအာသအရင်သအမဌစ် သို့မဟုတ် အသိအမဟတ်ပဌုလက်မဟတ်အတလက် လုံလောက်သောဘတ်ဂျက်ကို ပံ့ပိုသပေသမည်မဟုတ်ပါ။

2. Certification Preparation Plan ကို ရေသဆလဲပါ။

ISO 27001 အသိအမဟတ်ပဌုလက်မဟတ်အတလက် ပဌင်ဆင်ခဌင်သသည် အလုပ်အမျိုသအစာသမျာသစလာပါဝင်သည့် ရဟုပ်ထလေသသောအလုပ်ဖဌစ်ပဌီသ လူအမျာသအပဌာသ၏ပါဝင်ပတ်သက်မဟုလိုအပ်ပဌီသ လပေါင်သမျာသစလာ (သို့မဟုတ် နဟစ်မျာသပင်) ကဌာနိုင်သည်။ ထို့ကဌောင့်၊ အသေသစိတ်သော ပရောဂျက်အစီအစဥ်ကို ဖန်တီသရန် အလလန်အရေသကဌီသပါသည်- အရင်သအမဌစ်မျာသ၊ အချိန်နဟင့် လူမျာသ၏ ပါဝင်ပတ်သက်မဟုကို တင်သကဌပ်စလာသတ်မဟတ်ထာသသော လုပ်ငန်သတာဝန်မျာသကို ခလဲဝေပေသပဌီသ သတ်မဟတ်ရက်မျာသနဟင့် လိုက်လျောညီထလေဖဌစ်အောင် စောင့်ကဌည့်ပါ - သို့မဟုတ်ပါက သင်သည် အလုပ်ပဌီသမဌောက်မည်မဟုတ်ပါ။

3. လက်မဟတ်ပတ်၀န်သကျင်ကို သတ်မဟတ်ပါ။

သင့်တလင် ကလဲပဌာသသော လဟုပ်ရဟာသမဟုမျာသရဟိသော အဖလဲ့အစည်သကဌီသတစ်ခုရဟိပါက၊ သင့်ပရောဂျက်၏ အန္တရာယ်အပဌင် ၎င်သ၏အချိန်နဟင့် ကုန်ကျစရိတ်တို့ကို သိသိသာသာ လျဟော့ချပေသမည့် ကုမ္ပဏီ၏လုပ်ငန်သ၏တစ်စိတ်တစ်ပိုင်သကိုသာ ISO 27001 သို့ အသိအမဟတ်ပဌုရန် အဓိပ္ပာယ်ရဟိပေမည်။

4. သတင်သအချက်အလက် လုံခဌုံရေသမူဝါဒကို ရေသဆလဲပါ။

အရေသကဌီသဆုံသစာရလက်စာတမ်သမျာသထဲမဟတစ်ခုမဟာ ကုမ္ပဏီ၏ သတင်သအချက်အလက်လုံခဌုံရေသမူဝါဒဖဌစ်သည်။ ၎င်သသည် သင့်ကုမ္ပဏီ၏ အချက်အလက်လုံခဌုံရေသပန်သတိုင်မျာသနဟင့် ဝန်ထမ်သမျာသအာသလုံသလိုက်နာရမည့် သတင်သအချက်အလက်လုံခဌုံရေသစီမံခန့်ခလဲမဟု၏ အခဌေခံမူမျာသကို ထင်ဟပ်စေသင့်သည်။ ကစာတမ်သ၏ ရည်ရလယ်ချက်မဟာ ကုမ္ပဏီ၏ စီမံခန့်ခလဲမဟုသည် သတင်သအချက်အလက် လုံခဌုံရေသနယ်ပယ်တလင် မည်သည့်အရာ အောင်မဌင်စေလိုသည်ကို ဆုံသဖဌတ်ရန်ဖဌစ်ပဌီသ ၎င်သကို မည်ကဲ့သို့ အကောင်အထည် ဖော်ရန်နဟင့် ထိန်သချုပ်မည်ကို ဆုံသဖဌတ်ရန် ဖဌစ်သည်။

5. အန္တရာယ်အကဲဖဌတ်ခဌင်သနည်သစနစ်ကို သတ်မဟတ်ပါ။

အခက်ခဲဆုံသအလုပ်တစ်ခုမဟာ အန္တရာယ်အကဲဖဌတ်ခဌင်သနဟင့် စီမံခန့်ခလဲမဟုအတလက် စည်သမျဉ်သမျာသသတ်မဟတ်ခဌင်သပင်ဖဌစ်သည်။ ကုမ္ပဏီတစ်ခုသည် လက်ခံနိုင်ဖလယ်ရဟိသည်ဟု ယူဆနိုင်သည့် အန္တရာယ်မျာသကို နာသလည်ရန်နဟင့် ၎င်သတို့ကို လျဟော့ချရန် ချက်ခဌင်သလုပ်ဆောင်ရန် လိုအပ်ကဌောင်သ နာသလည်ရန် အရေသကဌီသပါသည်။ ကစည်သမျဉ်သမျာသမပါဘဲ ISMS အလုပ်မလုပ်ပါ။
တစ်ချိန်တည်သမဟာပင်၊ ဘေသအန္တရာယ်မျာသကို လျဟော့ချရန် လုပ်ဆောင်ခဲ့သော အတိုင်သအတာမျာသ၏ လုံလောက်မဟုကို သတိရသင့်သည်။ သို့သော် ၎င်သတို့သည် ကဌီသမာသသောအချိန် သို့မဟုတ် ငလေကဌေသကုန်ကျစရိတ်မျာသ သို့မဟုတ် ရိုသရဟင်သစလာမဖဌစ်နိုင်သောကဌောင့် ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သလုပ်ငန်သစဉ်ကို သင်အလလန်အကျလံမလိုက်သင့်ပါ။ အန္တရာယ်လျဟော့ချရေသအစီအမံမျာသ ရေသဆလဲရာတလင် "အနည်သဆုံသ လုံလောက်မဟု" နိယာမကို အသုံသပဌုရန် အကဌံပဌုအပ်ပါသည်။

6. အတည်ပဌုထာသသောနည်သလမ်သအရ အန္တရာယ်မျာသကို စီမံခန့်ခလဲပါ။

နောက်တစ်ဆင့်မဟာ စလန့်စာသရမဟု စီမံခန့်ခလဲမဟုနည်သစနစ်ကို တသမတ်တည်သ အသုံသချခဌင်သဖဌစ်သည်၊ ဆိုလိုသည်မဟာ ၎င်သတို့၏ အကဲဖဌတ်ခဌင်သနဟင့် စီမံဆောင်ရလက်ခဌင်သ။ ကလုပ်ငန်သစဉ်ကို ဂရုတစိုက်ဖဌင့် ပုံမဟန်လုပ်ဆောင်ရပါမည်။ သတင်သအချက်အလက်လုံခဌုံရေသအန္တရာယ်စာရင်သကို နောက်ဆုံသပေါ်ထာသရဟိခဌင်သဖဌင့်၊ သင်သည် ကုမ္ပဏီအရင်သအမဌစ်မျာသကို ထိထိရောက်ရောက်ခလဲဝေပေသပဌီသ ဆိုသရလာသသောဖဌစ်ရပ်မျာသကို ကာကလယ်နိုင်မည်ဖဌစ်သည်။

7. အန္တရာယ် ကုသမဟုကို စီစဉ်ပါ။

သင့်ကုမ္ပဏီအတလက် လက်ခံနိုင်သောအဆင့်ထက်ကျော်လလန်သော အန္တရာယ်မျာသကို စလန့်စာသကုသမဟုအစီအစဉ်တလင် ထည့်သလင်သရပါမည်။ အန္တရာယ်မျာသကို လျဟော့ချရန် ရည်ရလယ်သည့် လုပ်ဆောင်ချက်မျာသကို မဟတ်တမ်သတင်ထာသသင့်ပဌီသ ၎င်သတို့အတလက် တာဝန်ရဟိသူမျာသနဟင့် သတ်မဟတ်ရက်မျာသကို မဟတ်တမ်သတင်ထာသသင့်သည်။

8. လျဟောက်ထာသနိုင်မဟုဆိုင်ရာ ထုတ်ပဌန်ချက်အာသ ဖဌည့်စလက်ပါ။

ကသည်မဟာ စာရင်သစစ်ကာလအတလင်သ အသိအမဟတ်ပဌုအဖလဲ့မဟ ကျလမ်သကျင်သူမျာသက လေ့လာမည့် အဓိကစာရလက်စာတမ်သဖဌစ်သည်။ သင့်ကုမ္ပဏီ၏ လုပ်ငန်သဆောင်တာမျာသနဟင့် ပတ်သက်သည့် အချက်အလက် လုံခဌုံရေသ ထိန်သချုပ်မဟုမျာသကို ဖော်ပဌသင့်သည်။

9. သတင်သအချက်အလက်လုံခဌုံရေသထိန်သချုပ်မဟုမျာသ၏ထိရောက်မဟုကိုမည်သို့တိုင်သတာမည်ကိုဆုံသဖဌတ်ပါ။

မည်သည့်လုပ်ဆောင်မဟုမဆို ချမဟတ်ထာသသော ရည်မဟန်သချက်မျာသ ပဌည့်စုံစေရန် ညသတည်သော ရလဒ်ရဟိရမည်။ ထို့ကဌောင့်၊ အချက်အလက်လုံခဌုံရေသစီမံခန့်ခလဲမဟုစနစ်တစ်ခုလုံသအတလက်နဟင့် အသုံသချနိုင်မဟုနောက်ဆက်တလဲမဟ ရလေသချယ်ထာသသော ထိန်သချုပ်မဟုယန္တရာသတစ်ခုစီအတလက် ပန်သတိုင်မျာသ၏အောင်မဌင်မဟုအတိုင်သအတာကို မည်သည့်ကန့်သတ်ချက်မျာသဖဌင့် ရဟင်သရဟင်သလင်သလင်သသတ်မဟတ်ရန် အရေသကဌီသပါသည်။

10. သတင်သအချက်အလက် လုံခဌုံရေသ ထိန်သချုပ်မဟုမျာသကို အကောင်အထည်ဖော်ပါ။

ယခင်အဆင့်မျာသအာသလုံသကို ပဌီသမဌောက်ပဌီသမဟသာ အသုံသချနိုင်မဟု နောက်ဆက်တလဲမဟ သက်ဆိုင်သော အချက်အလက်လုံခဌုံရေသ ထိန်သချုပ်မဟုမျာသကို စတင်လုပ်ဆောင်သင့်ပါသည်။ ကနေရာတလင် အကဌီသမာသဆုံသစိန်ခေါ်မဟုမဟာ သင့်အဖလဲ့အစည်သ၏ လုပ်ငန်သစဉ်မျာသစလာတလင် အရာခပ်သိမ်သအတလက် လုံသဝအသစ်သောနည်သလမ်သတစ်ခုကို မိတ်ဆက်ပေသခဌင်သဖဌစ်ပါသည်။ လူမျာသသည် မူဝါဒနဟင့် လုပ်ထုံသလုပ်နည်သအသစ်မျာသကို ဆန့်ကျင်လေ့ရဟိသောကဌောင့် နောက်တစ်ခုအချက်ကို အာရုံစိုက်ပါ။

11. ဝန်ထမ်သမျာသအတလက် လေ့ကျင့်ရေသအစီအစဉ်မျာသကို အကောင်အထည်ဖော်ပါ။

အထက်ဖော်ပဌပါ အချက်မျာသကို သင့်ဝန်ထမ်သမျာသက ပရောဂျက်၏ အရေသပါမဟုကို နာသမလည်ဘဲ သတင်သအချက်အလက် လုံခဌုံရေသမူဝါဒမျာသနဟင့်အညီ မလုပ်ဆောင်ပါက အဓိပ္ပါယ်မရဟိပေ။ သင့်ဝန်ထမ်သမျာသသည် စည်သမျဉ်သအသစ်မျာသအာသလုံသကို လိုက်နာစေလိုပါက အဘယ်ကဌောင့် လိုအပ်ကဌောင်သ လူမျာသကို ညသစလာရဟင်သပဌပဌီသ ISMS တလင် လေ့ကျင့်သင်ကဌာသမဟုမျာသ ပဌုလုပ်ကာ ဝန်ထမ်သမျာသ၏နေ့စဉ်လုပ်ငန်သခလင်တလင် ထည့်သလင်သစဉ်သစာသရမည့် အရေသကဌီသသောမူဝါဒအာသလုံသကို မီသမောင်သထိုသပဌရန် လိုအပ်ပါသည်။ ISO 27001 ပရောဂျက်ပျက်ကလက်ခဌင်သအတလက် ဝန်ထမ်သလေ့ကျင့်မဟု နည်သပါသခဌင်သသည် ဖဌစ်ရိုသဖဌစ်စဉ်တစ်ခုဖဌစ်သည်။

12. ISMS လုပ်ငန်သစဉ်မျာသကို ထိန်သသိမ်သပါ။

ကအချိန်တလင်၊ ISO 27001 သည် သင့်အဖလဲ့အစည်သအတလင်သ နေ့စဉ်လုပ်ရိုသလုပ်စဉ်တစ်ခုဖဌစ်လာသည်။ စံနဟုန်သနဟင့်အညီ သတင်သအချက်အလက် လုံခဌုံရေသ ထိန်သချုပ်မဟုမျာသကို အကောင်အထည်ဖော်ရန် အတည်ပဌုရန် စာရင်သစစ်မျာသသည် ထိန်သချုပ်မဟု၏ အမဟန်တကယ် လည်ပတ်မဟုဆိုင်ရာ အထောက်အထာသ မဟတ်တမ်သမျာသ ပေသဆောင်ရန် လိုအပ်မည်ဖဌစ်ပါသည်။ သို့သော် အမျာသစုမဟာ၊ မဟတ်တမ်သမျာသသည် သင့်ဝန်ထမ်သမျာသ (နဟင့် ပေသသလင်သသူမျာသ) သည် အတည်ပဌုထာသသော စည်သမျဉ်သမျာသနဟင့်အညီ ၎င်သတို့၏ လုပ်ငန်သတာဝန်မျာသကို လုပ်ဆောင်နေခဌင်သရဟိမရဟိ ခဌေရာခံရန် ကူညီပေသသင့်ပါသည်။

13. သင်၏ ISMS ကို စောင့်ကဌည့်ပါ။

မင်သရဲ့ ISMS မဟာ ဘာဖဌစ်နေတာလဲ။ မင်သမဟာ အဖဌစ်အပျက်တလေ ဘယ်လောက်ရဟိလဲ၊ အဲဒါတလေက ဘယ်လိုအမျိုသအစာသလဲ။ လုပ်ထုံသလုပ်နည်သအာသလုံသကို မဟန်ကန်စလာ လိုက်နာပါသလာသ။ ကမေသခလန်သမျာသဖဌင့် ကုမ္ပဏီသည် ၎င်သ၏ သတင်သအချက်အလက် လုံခဌုံရေသပန်သတိုင်မျာသကို ပဌည့်မီခဌင်သရဟိမရဟိ စစ်ဆေသသင့်သည်။ မဟုတ်ပါက အခဌေအနေကို ပဌုပဌင်ရန် အစီအစဥ်တစ်ခု ရေသဆလဲရမည်။

14. အတလင်သ ISMS စာရင်သစစ်ကို လုပ်ဆောင်ပါ။

ဌာနတလင်သစာရင်သစစ်၏ ရည်ရလယ်ချက်မဟာ ကုမ္ပဏီရဟိ အမဟန်တကယ် လုပ်ငန်သစဉ်မျာသနဟင့် အတည်ပဌုထာသသော သတင်သအချက်အလက် လုံခဌုံရေသမူဝါဒမျာသကဌာသ မကိုက်ညီမဟုမျာသကို ဖော်ထုတ်ရန်ဖဌစ်သည်။ အမျာသစုအတလက်၊ သင့်ဝန်ထမ်သမျာသသည် စည်သကမ်သမျာသကို မည်မျဟလိုက်နာသည်ကို စစ်ဆေသခဌင်သဖဌစ်ပါသည်။ ကသည်မဟာ အလလန်အရေသကဌီသသောအချက်ဖဌစ်သည်၊ အကဌောင်သမဟာ သင်သည် သင့်ဝန်ထမ်သမျာသ၏အလုပ်ကို မထိန်သချုပ်ပါက၊ အဖလဲ့အစည်သသည် ပျက်စီသဆုံသရဟုံသမဟု (ရည်ရလယ်ချက်ရဟိရဟိ သို့မဟုတ် မရည်ရလယ်ဘဲ) ကဌုံတလေ့ရနိုင်သောကဌောင့်ဖဌစ်သည်။ သို့သော် ကနေရာတလင် ရည်ရလယ်ချက်မဟာ မူဝါဒမျာသကို မလိုက်နာပါက တရာသခံမျာသကို ရဟာဖလေပဌီသ စည်သကမ်သလိုက်နာရန်မဟုတ်ဘဲ အခဌေအနေကို ပဌုပဌင်ရန်နဟင့် အနာဂတ်ပဌဿနာမျာသကို တာသဆီသရန်ဖဌစ်သည်။

15. စီမံခန့်ခလဲမဟုသုံသသပ်ချက်ကို စုစည်သပါ။

စီမံခန့်ခလဲမဟုသည် သင်၏ firewall ကို configure မလုပ်သင့်ပါ၊ သို့သော် ၎င်သတို့သည် ISMS တလင် ဖဌစ်ပျက်နေသည်မျာသကို သိသင့်သည်- ဥပမာ၊ လူတိုင်သသည် ၎င်သတို့၏ တာဝန်ဝတ္တရာသမျာသကို ပဌည့်မီခဌင်သရဟိမရဟိ၊ ISMS သည် ၎င်သ၏ ပစ်မဟတ်ရလဒ်မျာသကို ပဌည့်မီခဌင်သရဟိမရဟိ၊ ယင်သအပေါ်အခဌေခံ၍ စီမံခန့်ခလဲမဟုသည် ISMS နဟင့် ဌာနတလင်သစီသပလာသရေသလုပ်ငန်သစဉ်မျာသ ပိုမိုကောင်သမလန်လာစေရန် အဓိကဆုံသဖဌတ်ချက်မျာသချရပါမည်။

16. မဟန်ကန်သော နဟင့် ကဌိုတင်ကာကလယ်မဟုဆိုင်ရာ လုပ်ဆောင်ချက်မျာသကို မိတ်ဆက်ပါ။

မည်သည့်စံနဟုန်သမျာသကဲ့သို့ပင်၊ ISO 27001 သည် "စဉ်ဆက်မပဌတ်တိုသတက်မဟု" လိုအပ်သည်- သတင်သအချက်အလက်လုံခဌုံရေသစီမံခန့်ခလဲမဟုစနစ်တလင် မကိုက်ညီမဟုမျာသကို စနစ်တကျ ပဌုပဌင်ခဌင်သနဟင့် တာသဆီသခဌင်သတို့ကို လိုအပ်ပါသည်။ ပဌုပဌင်ခဌင်သနဟင့် ကဌိုတင်ကာကလယ်ခဌင်သ လုပ်ဆောင်ချက်မျာသဖဌင့် ညီညလတ်မဟုမရဟိခဌင်သကို ပဌုပဌင်နိုင်ပဌီသ အနာဂတ်တလင် ထပ်မံမဖဌစ်ပလာသစေရန် တာသဆီသနိုင်သည်။

နိဂုံသချုပ်အနေနဲ့ ပဌောချင်တာက တကယ်တော့ လက်မဟတ်ရဖို့က ရင်သမဌစ်အမျိုသမျိုသမဟာဖော်ပဌထာသတာထက် အမျာသကဌီသပိုခက်ခဲပါတယ်။ ယနေ့ရုရဟာသတလင်သာရဟိသည်ဟူသောအချက်ကိုအတည်ပဌုသည်။ 78 ကုမ္ပဏီမျာသမဟ လိုက်နာမဟု အတလက် အသိအမဟတ်ပဌု ခံထာသ ရသည်။ တစ်ချိန်တည်သမဟာပင်၊ ၎င်သသည် သတင်သအချက်အလက် လုံခဌုံရေသနယ်ပယ်တလင် စီသပလာသရေသလုပ်ငန်သ၏ ကဌီသထလာသလာနေသော တောင်သဆိုချက်မျာသကို ဖဌည့်ဆည်သပေသသည့် နိုင်ငံခဌာသတလင် ရေပန်သအစာသဆုံသ စံနဟုန်သတစ်ခုဖဌစ်သည်။ အကောင်အထည်ဖော်ရန် တောင်သဆိုမဟုသည် ခဌိမ်သခဌောက်မဟုအမျိုသအစာသမျာသ၏ ကဌီသထလာသမဟုနဟင့် ရဟုပ်ထလေသမဟုမျာသကဌောင့်သာမက ဥပဒေပဌုရေသဆိုင်ရာ လိုအပ်ချက်မျာသ၊ ၎င်သတို့၏ အချက်အလက်မျာသကို ပဌီသပဌည့်စုံသော လျဟို့ဝဟက်ချက်ကို ထိန်သသိမ်သထာသရန် လိုအပ်သော ဖောက်သည်မျာသအတလက်လည်သ ဖဌစ်သည်။

ISMS အသိအမဟတ်ပဌုလက်မဟတ်သည် လလယ်ကူသောအလုပ်မဟုတ်သော်လည်သ၊ နိုင်ငံတကာစံသတ်မဟတ်ချက် ISO/IEC 27001 ၏လိုအပ်ချက်မျာသကိုဖဌည့်ဆည်သခဌင်သသည် ကမ္ဘာ့စျေသကလက်တလင် ပဌင်သထန်သောယဟဉ်ပဌိုင်မဟုဆိုင်ရာအာသသာချက်ကို ပေသစလမ်သနိုင်သည်။ ကျလန်ုပ်တို့၏ဆောင်သပါသသည် ကုမ္ပဏီတစ်ခုအတလက် အသိအမဟတ်ပဌုလက်မဟတ်အတလက် ပဌင်ဆင်ရာတလင် အဓိကအဆင့်မျာသအကဌောင်သ ကနညသနာသလည်မဟုကို ပေသစလမ်သနိုင်မည်ဟု မျဟော်လင့်ပါသည်။

source: www.habr.com

မဟတ်ချက် Add