• LATEST NEWS
  • EVENTS
  • BLOG
  • ABOUT US
    • ABOUT ITSMF HELLAS
    • BOARD MEMBERS
    • EMAIL SERVICE
  • ΕΛΛΗΝΙΚΗ ΣΕΛΙΔΑ
  • JOIN US
avoir
Avoir
  • LATEST NEWS
  • EVENTS
  • BLOG
  • ABOUT US
    • ABOUT ITSMF HELLAS
    • BOARD MEMBERS
    • EMAIL SERVICE
  • ΕΛΛΗΝΙΚΗ ΣΕΛΙΔΑ
  • JOIN US

Πώς καλύπτεται το Information Security από το ITIL?

Published on 19/11/2010by Tassos Alefantoson Articles

Question: Πώς καλύπτεται το Information Security από το ITIL?

Answer: (Μέρος Πρώτο)

Το ITIL θεωρεί τα θέματα της ασφάλειας ως καίριας σημασίας στον κύκλο ζωής κάθε υπηρεσίας και ορίζει τη διεργασία (process) του Information Security Management (ISM) ως μέρος του Service Design. Το ISM πρέπει να έχει τη συνολική ευθύνη για τον ορισμό των Πολιτικών και των Διαδικασιών Ασφάλειας (Security Policies and Procedures), καλύπτοντας όλους τους τομείς ευθύνης του ΙΤ όπως computer rooms, εξοπλισμό, δεδομένα και εφαρμογές. 

Για το ITIL είναι ιδιαίτερα σημαντικό το IT Security να μην αντιμετωπίζεται αυτόνομα, αλλά ως μέρος της συνολικής Εταιρικής Διακυβέρνησης. Η ύπαρξη, οργάνωση και εφαρμογή των Πολιτικών και Διαδικασιών Ασφάλειας είναι θέματα που πρέπει να απασχολούν και να αποφασίζονται σε επίπεδο Διευθύνοντος Συμβούλου ή/και Διοικητικού Συμβουλίου.

Το ITIL εστιάζει στην ασφάλεια και στη μείωση του ρίσκου με βάση τις επιχειρηματικές ανάγκες χωρίς να υπαγορεύει ή να αναλύει τεχνικές και τεχνολογίες. Θεωρεί την Ασφάλεια ως αναπόσπαστο μέρος των συστημάτων και των υπηρεσιών και υπαγορεύει την εφαρμογή σημείων ελέγχου ασφάλειας (security controls) στις υπηρεσίες από το αρχικό ακόμα στάδιο του σχεδιασμού τους.

Το ISM έχει μεγάλο βαθμό εξάρτησης με άλλες διαδικασίες, όπως για παράδειγμα Change Management, Configuration Management, Incident Management, Service Continuity και Service Level Management (περισσότερα στο δεύτερο μέρος).

 Ένας οργανισμός ακολουθώντας τις βέλτιστες πρακτικές σύμφωνα με το ITIL v3, θέτει τις σωστές βάσεις για την εφαρμογή IT Service Management και παράλληλα αποκτά ένα σαφές πλεονέκτημα για τη συμμόρφωση κατά ISO/IEC 27001 και 27002.

Η αποτελεσματική αντιμετώπιση των κινδύνων σε κάθε οργανισμό απαιτεί να βρίσκεται το Information Security Management σε συνεχή εγρήγορση, κάτι που επιτυγχάνεται από το συνεχή έλεγχο, την αναθεώρηση, τις μετρήσεις και τις βελτιώσεις κάθε διεργασίας, όπως υποδεικνύει το Continual Service Improvement lifecycle του ITIL v3.

About us

  • About itSMF Hellas
  • Our mission
  • Our activities
  • A message from the Chairman
  • Board Members
  • Contact us
  • Latest news
  • Ελληνική σελίδα

Blog

  • Articles (51)
  • Forum (2)
  • News (21)
  • Opinion (2)

Membership

  • Membership
  • Student
  • Individual
  • Corporate
  • Vendor
  • Benefits

Contact us

itSMF Hellas
Address: Botsi 8,
19009, Rafina, Attiki
Phone: +302103539010
Greece

Global sites

  • itSMF International
  • UK
  • USA
  • Spain
  • Germany
  • Ireland
  • Belgium
  • Canada
  • Switzerland
  • Australia
© 2024 IT Service Management Forum Hellas | Terms of use  | Cookies Policy | Cookies settings

We are using cookies to give you the best experience on our website.

You can find out more about which cookies we are using or switch them off in .

Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.

Strictly Necessary Cookies

Strictly Necessary Cookie should be enabled at all times so that we can save your preferences for cookie settings.

If you disable this cookie, we will not be able to save your preferences. This means that every time you visit this website you will need to enable or disable cookies again.

Cookie Policy

More information about our Cookie Policy