• Home
  • Contact Us
  • masci.or.th
Guest Edition 
TH
EN
Log in
Close
Lost your password?
MASCI Innoversity
  • Standardization
  • Future Management
    • Future Watch
    • Scenario Planning
    • Trend
      • Economic
      • Environment
      • Politic
      • Social
      • Technology
  • Strategic Management
    • Management Strategy
    • Risk Management
  • Sustainability Management
    • Economy
      • Quality Management
      • Business Continuity Management
      • Productivity Management
      • Innovation Management
    • Environment
      • Environmental Management
      • Carbon Management
      • Water Management
      • Energy Management
    • Social
      • Social Responsibility
      • Occupational Health and Safety Management
      • Labour Management
      • Community Management
  • Sufficiency Economy


TAKE A TOUR



Popular Views

  • ทำไมต้องรู้เรื่อง ISO 45001 ตอนที่ 1ทำไมต้องรู้เรื่อง ISO 45001 ตอนที่ 1
    15,175 view(s)
  • ประกาศแล้ว ISO/IEC 17025: 2017ประกาศแล้ว ISO/IEC 17025: 2017
    14,989 view(s)
  • ปรับปรุงล่าสุด – มาตรฐานอุตสาหกรรมเครื่องมือแพทย์ ISO 13485ปรับปรุงล่าสุด – มาตรฐานอุตสาหกรรมเครื่องมือแพทย์ ISO 13485
    10,305 view(s)
  • ใหม่ล่าสุด ISO 14004: 2016 เสริมการใช้งาน ISO 14001ใหม่ล่าสุด ISO 14004: 2016 เสริมการใช้งาน ISO 14001
    10,197 view(s)
  • ISO 9004 หัวใจความสำเร็จของธุรกิจที่ยั่งยืนISO 9004 หัวใจความสำเร็จของธุรกิจที่ยั่งยืน
    9,779 view(s)

Most Comments

  • วาดฝันอนาคตของการตั้งครรภ์วาดฝันอนาคตของการตั้งครรภ์16 comment(s)
  • สมาร์ทโฟนใช้แทนกุญแจโรงแรมสมาร์ทโฟนใช้แทนกุญแจโรงแรม15 comment(s)
  • WhatsApp มีผู้ใช้ต่อเนื่องครบ 430 ล้านคนWhatsApp มีผู้ใช้ต่อเนื่องครบ 430 ล้านคน14 comment(s)
  • นิทานเซนกับปรัชญาเศรษฐกิจพอเพียง ตอนที่ 1 ความสุขอยู่หนใดนิทานเซนกับปรัชญาเศรษฐกิจพอเพียง ตอนที่ 1 ความสุขอยู่หนใด14 comment(s)
  • 20 นวัตกรรมด้านการแพทย์และยาที่กำลังจะมาในปี 2557 ตอนที่ 220 นวัตกรรมด้านการแพทย์และยาที่กำลังจะมาในปี 2557 ตอนที่ 214 comment(s)

Tag

Aerospace & Defense Agriculture Alternative Energy Automobiles & Parts Climate Change Construction & Materials COVID-19 Economy Electronic & Electrical Equipment Energy Environment Environmental Management Financial Services Food & Beverages Future Management Future watch Health Health Care Equipment & Services Household Goods & Home Construction Infrastructure Innovation ISO IT Management Strategy Media Pharmaceuticals & Biotechnology Politic Quality resilience safety SDGs Security Social standard Standardization Standards Strategic Management Sustainability Sustainability Management Technology Telecommunications Travel & Leisure water water management Water Supply

Email Newsletter

Receive daily updates:

Standardization | — สิงหาคม 19, 2016 8:00 am
ยกระดับความปลอดภัยของข้อมูลด้วยมาตรฐานใหม่ของไอเอสโอ
Posted by Phunphen Waicharern with 2785 reads
0
  

SECURITY-TECHNIQUES-FOR-INFORMATION-SECURITY-MANAGEMENTปัจจุบัน การคุกคามทางไซเบอร์ต่อธุรกิจและอุตสาหกรรมทั่วโลกมีมากขึ้นและมีความเสี่ยงสูง ดังนั้น จึงองค์กรจึงต้องให้ความสำคัญกับการปกป้องข้อมูลของลูกค้ามากกว่าที่เคยเป็นมาในอดีต ด้วยเหตุนี้ มาตรฐานของไอเอสโอและไออีซี คือ ISO/IEC 27001 จึงได้รับความนิยมอย่างกว้างขวาง นอกจากนี้ ยังมีมาตรฐานใหม่ที่เพิ่งได้รับการตีพิมพ์เผยแพร่ไปเมื่อไม่นานมานี้ ที่จะช่วยให้สามารถนำข้อกำหนดไปปรับใช้ในภาคส่วนต่างๆ ได้เป็นอย่างดี

 

ทั้งนี้ ด้วยการปกป้องข้อมูลที่ออกแบบมาสำหรับภาคส่วนต่างๆ โดยเฉพาะ เช่น การเงิน การขนส่ง การดูแลสุขภาพ และโครงการที่เป็นโครงสร้างพื้นฐานอย่างเมืองอัจฉริยะ เป็นต้น ซึ่งเมื่อเร็วๆ นี้ ไอเอสโอและไออีซีได้กำหนดมาตรฐาน ISO/IEC 27009 ซึ่งช่วยให้ผู้พัฒนามาตรฐานสามารถจัดเตรียมแนวทางและคำแนะนำที่จำเป็นในการกำหนดมาตรฐานที่สามารถนำไปประยุกต์ใช้กับมาตรฐาน ISO/IEC 27001 ในแต่ละภาคส่วนได้

มาตรฐาน ISO/IEC 27009 เทคโนโลยีสารสนเทศ – เทคนิคด้านความปลอดภัย – การนำไปปรับใช้เฉพาะภาคส่วนของข้อกำหนดตามมาตรฐาน ISO/IEC 27001 (Information technology – Security techniques – Sector-specific application of ISO/IEC 27001 – Requirements) ซึ่งอธิบายว่ามีการรวมเอาข้อกำหนดและการควบคุมเพิ่มเติมไปในมาตรฐาน ISO/IEC 27001 และมีการนำไปประยุกต์ใช้กับภาคส่วนบางภาคเป็นการเฉพาะ ซึ่งทำให้มาตรฐานมีความคงเส้นคงวาหรือเป็นไปในแนวทางเดียวกันเมื่อมีการพัฒนามาตรฐานในกลุ่มเดียวกัน

ศาสตราจารย์เอ็ดเวิร์ด ฮัมฟรีย์ส ผู้ประสานงานของคณะทำงานที่ 1 ของคณะอนุกรรมการที่ 27  ISO/IEC  SC 27/WG 1 ซึ่งเป็นคณะทำงานที่พัฒนามาตรฐานได้กล่าวว่ามาตรฐาน ISO/IEC 27001 เป็นภาษาร่วมกันในระดับระหว่างประเทศสำหรับการจัดการด้านความมั่นคงปลอดภัยของข้อมูลสารสนเทศ ดังนั้น มาตรฐาน ISO/IEC 27009 จะสนับสนุนให้มีภาษาร่วมกันเช่นนี้สำหรับทุกภาคส่วนและเป็นการวางรูปแบบการพัฒนามาตรฐานสำหรับความเป็นส่วนตัวและความมั่นคงปลอดภัยของข้อมูลด้วย

เขากล่าวว่าไอเอสโอได้มีการพัฒนามาตรฐานที่เฉพาะเจาะจงสำหรับภาคส่วน เช่น ISO/IEC 27011 สำหรับเทเลคอม  ISO/IEC 27017 สำหรับคลาวด์คอมพิวติ้ง และ ISO/IEC 27019 สำหรับภาคส่วนพลังงาน มาตรฐานเหล่านี้เป็นตัวอย่างของการควบคุมเพิ่มเติมจากข้อกำหนดที่มีอยู่ใน ISO/IEC 27001ซึ่งได้มีการระบุไว้เพื่อให้ตอบสนองต่อภาคส่วนที่เกี่ยวข้องอย่างเฉพาะเจาะจง

 

ในการพัฒนามาตรฐานเหล่านี้ จึงเป็นที่ชัดเจนว่าโครงสร้างและภาษาที่มีความสอดคล้องกันซึ่งมีพื้นฐานจากมาตรฐาน ISO/IEC 27001 และแนวทางที่เฉพาะเจาะจงจะทำให้เกิดการพัฒนามาตรฐานเฉพาะภาคส่วนในอนาคตที่มีประสิทธิผลมากขึ้นและหลีกเลี่ยงความซ้ำซ้อน

มาตรฐาน ISO/IEC 27009 จะทำให้มั่นใจได้ว่าการพัฒนามาตรฐานใหม่ซึ่งมีการทบทวนจากมาตรฐานที่มีอยู่เดิมจะทำให้สามารถรับเอาแนวทางที่เป็นไปในทางเดียวกันกับมาตรฐาน ISO/IEC 27001 ดังนั้น มาตรฐานนี้จึงเป็นการแนะนำว่าจะเพิ่มเติมอย่างไร มีการกลั่นกรองและตีความข้อกำหนด ISO/IEC 27001 อย่างไร และจะเพิ่มหรือดัดแปลงการนำไปใช้ของแนวทาง ISO/IEC 27002 สำหรับการใช้ในภาคส่วนที่เฉพาะเจาะจงอย่างไร

ผู้สนใจมาตรฐานดังกล่าวสามารถศึกษาได้จากห้องสมุดสำนักงานมาตรฐานผลิตภัณฑ์อุตสาหกรรมหรือสั่งซื้อจากเว็บไซต์ของไอเอสโอ ISO Store

ที่มา: http://www.iso.org/iso/home/news_index/news_archive/news.htm?refid=Ref2107



Related posts

  • ไอเอสโอทบทวนนิยามศัพท์มาตรฐาน ISMSไอเอสโอทบทวนนิยามศัพท์มาตรฐาน ISMS
  • เมืองอัจฉริยะเพื่อคุณภาพชีวิตที่ดีขึ้นเมืองอัจฉริยะเพื่อคุณภาพชีวิตที่ดีขึ้น
  • ISO 14024: 2018 มาตรฐานฉลากเขียวฉบับใหม่ISO 14024: 2018 มาตรฐานฉลากเขียวฉบับใหม่
  • มาตรฐานไอเอสโอส่งเสริมเป้าหมาย COP 25มาตรฐานไอเอสโอส่งเสริมเป้าหมาย COP 25
  • ไอเอสโอแนะนำมาตรฐานใหม่ช่วยเรื่อง “การลงทุนสีเขียว”ไอเอสโอแนะนำมาตรฐานใหม่ช่วยเรื่อง “การลงทุนสีเขียว”

Tags: Information Technology, ISO27000, ISO27001, ISO27009, IT security, standard, Standardization

กดที่นี่เพื่อยกเลิกการตอบ

Log in to join the conversation

You must be logged in to post a comment.

SUBSCRIBE

  • RSS FEED RSS FEEDSubscribe
  •  TwitterFollow us
  •  FacebookFan Page
  •  LinkedIn
  •  Youtube

ความเห็นล่าสุด

  • Phunphen Waicharern บน แนะนำตึกสูงระฟ้าแห่งแรกของโลก ใช้พลังงานเป็นศูนย์
  • Phunphen Waicharern บน ไอเอสโอพัฒนามาตรฐานเพื่อเศรษฐกิจหมุนเวียน
  • Naris Lapsunthornphitak บน ไอเอสโอพัฒนามาตรฐานเพื่อเศรษฐกิจหมุนเวียน
  • Naris Lapsunthornphitak บน แนะนำตึกสูงระฟ้าแห่งแรกของโลก ใช้พลังงานเป็นศูนย์
  • Naris Lapsunthornphitak บน นวัตกรรมสีแห้งของไนกี้

Interesting Pages

  • landing page
  • Magazine
  • Take a Tour
  • Today Seminar
  • Contact Us

Categories

© Copyright 2023 — MASCI Innoversity. All Rights Reserved top ↑