در حال حاضر، وضعیت امنیت فضای تبادل کشور، به ویژه در حوزه دستگاه های دولتی و خصوصی ، در سطح نامطلوبی قرار دارد. از جمله دلایل اصلی وضعیت موجود، می توان به فقدان زیرساخت های فنی و اجرائی امنیت و عدم انجام اقدامات موثر در خصوص ایمن سازی فضای تبادل اطلاعات این دستگاه ها اشاره نمود.
بخش قابل توجهی از وضعیت نامطلوب امنیت اطلاعات کسور، به واسطه فقدان زیر ساخت هایی از قبیل نظام ارزیابی امنیتی فضای تبادل اطلاعات ، نظام صدور گواهی و زیر ساختار کلید عمومی ، نظام تحلیل و مدیریت مخاطرات امنیتی ، نظام پیشگیری و مقابله با حوادث فضای تبادل اطلاعات ، نظام مقابله با جرائم فضای تبادل اطلاعات و سایر زیرساخت های امنیت فضای تبادل اطلاعات در کشور می باشد. از سوی دیگر وجود زیر ساخت های قوی ، قطعا تاثیر بسزایی در ایمن سازی فضای تبادل اطلاعات دستگاه های دولتی خواهد داشت.
صرف نظر از دلایل فوق ، نا بسامانی موجود در وضعیت امنیت فضای تبادل اطلاعات دستگاه های دولتی از یکسو موجب بروز اخلال در عملکرد صحیح دستگاه ها شده و کاهش اعتبار این دستگاه ها را در پی خواهد داشت. و از سوی دیگر موجب اتلاف سرمایه ها ی ملی خواهد شد. لذا همزمان با تدوین سند راهبردی امنیت فضای تبادل اطلاعات (افتا) کشور، توجه به مقوله ایمن سازی فضای تبادل اطلاعات دستگاه های دولتی ، ضروری ، نقش موثرتری در فرایند تدوین سند راهبردی امنیت فضای تبادل اطلاعات کشور خواهد داشت.
با ارائه اولین استاندارد مدیریت امنیت اطلاعات در سال 1995 نگرش سیستماتیک به مقوله امنیت اطلاعات شکل گرفت .براساس این نگرش تامین امنیت اطلاعات در یک مجموعه سازمانی ،دفعتا مقدور نمی باشد و لازم است امر به صورت مداوم در یک چرخه ایمن سازی شامل مراحل : 1- طراحی 2- پیاده سازی 3- ارزیابی 4- اصلاح انجام گیرد برای این منظور لازم است هر سازمان بر اساس یک متدلوژی مشخص ، ضمن تهیه طرح ها و برنامه های امنیتی مورد نیاز ، تشکیلات لازم جهت ایجاد و تداوم امنیت اطلاعات خود را نیز ایجاد نماید.
ایزو ۹۰۰۱ مزایای گسترده ای دارد به همین دلیل سیستم مدیریت کیفیت ایزو ۹۰۰۱ توسط میلیون ها سازمان اجراء شده است
ایزو ۹۰۰۱ برای ایجاد محیط کاری منظم تر طراحی شده تا نیروی کار سازمان ها بدانند چه کنند ، چه موقع و چگونه .
پیاده سازی ایزو 9001 ، به صرفه جویی در زمان ، هزینه و کاهش اشتباهات و در نتیجه به بهبود خدمات به مشتریان کمک می نماید.
قصد استاندارد ایزو ۹۰۰۱ ، بهبود کار داخلی سازمان به منظور کمک به شما در دستیابی به ثبات بیشتر در کیفیت خدمات است استاندارد ایزو ۹۰۰۱، آنچه که شما در حال حاضر انجام می دهید را بهبود می بخشد و فرآیندهای مرتبط با فعالیت های شما را با توجه به الزامات استاندارد ایزو ۹۰۰۱ ، مستند و اجراء می نماید نتایج به دست آمده منجربه افزایش بهره وری و سودآوری می گردد.
– حمایت مدیریت ارشد برای مدیریت فرآیند کارآمد
– افزایش بهره وری و مزیت رقابتی
– مشخص نمودن مسئولیت ها در سراسر سازمان
– بهینه نمودن فرآیند ها
– بهبود ارتباط با کارکنان و مشتریان
– فراهم نمودن سیستم ارزیابی جهت بهبود مستمر
– فرصت های بازاریابی و ورود به بازارهای جدید
– کاهش هزینه ها
– افزایش سود آوری
برخی از مزایای ایزو 9001 :
– بهبود کیفیت و خدمات
– تحول بموقع محصولات و خدمات
– کاهش برگشتی محصولات و شکایت مشتریان
– ردیابی محصولات و خدمات
– ممیزی مستقل توسط شرکت های گواهی دهنده خارجی ، اخذ گواهینامه ایزو بمنظور اطمینان به مشتریان در خصوص تعهد کیفیت
درایران از سال ۱۳۷۵ سیستم مدیریت کیفیت ایزو ۹۰۰۱ در صنایع تولیدی بزرگ ایران استقرار یافت و سپس این استاندارد محبوب در سایر سازمان های کوچک و بزرگ و بخصوص سازمان های خدماتی استقرار یافته است .
متاسفانه اکثر سازمان ها ی ایرانی بدلایل مختلفی از تمامی مزایای استقرار ایزو ۹۰۰۱ بهره مند نیستند و فقط گواهینامه ایزو آنها بعنوان ابزاری برای تبلیغات مورد استفاده قرار میگیرد .در زیر به برخی از مهمترین دلایل عدم بهره مندی از مزایای ایزو ۹۰۰۱ در شرکت های ایرانی اشاره می کنیم :
– عدم استفاده از مشاور ایزو با تجربه
– متناسب نبودن مستندات ایزو طرحریزی شده با اندازه ، ابعاد و پیچیدگی فرآیند های سازمان .
– عدم حمایت مدیریت ارشد سازمان جهت استقرار سیستم مدیریت کیفیت ایزو
علاوه بر این، ISO 9001 طوری طراحی شده است که با سایر استانداردهای سیستم مدیریت مانند ISO 14001 ( محیط زیست )، OHSAS 18001 ( ایمنی و بهداشت شغلی) و ISO 27001 (مدیریت امنیت اطلاعات ) سازگار می باشد. ترکیبی از این استانداردها مکمل را می توان بصورت یک سیستم مدیریتی یکپارچه IMS پیاده سازی نمود. استقرار سیستم مدیریت یکپارچه IMS با به یکپارچه سازی اصول سیستم مدیریتی مشترک مدیریتی ، می تواند هزینه های قابل توجهی را در سازمان کاهش دهد.
امروزه در تجارت، سازمانها و شرکت ها به دنبال بدست آوردن روشها و متدهایی جهت رسیدن به قدرت،رقابت وکاربرد صحیح محصولات در زمینه فعالیت خود نیز میباشند.از دیگر سو متقاضیان و مشتریان امکانات و زمان کافی جهت ارزیابی کالای خریداری شده خود را نیز ندارند، به همین منظور با در نظر گرفتن استانداردهای بین المللی به دنبال محصولاتی با توجه به این استانداردها بوده و سپس اقدام به خرید آنها می نمایند.
. دیدگاه اروپا نسبت به تجارت آزاد و حرکت آزادانه کالاها،باعث شد تا اروپا با تدوین یک راهنمای جدید راه تجارت آزاد را هموار نماید.
این استاندارد با عبارت مخفف CE نشان داده میشود، که به منظور استانداردسازی اجباری در بسیاری از محصولات تجاری و صنعتی که در منطقه اقتصادی اروپا تولید یا به فروش میرسند، ارایه شده است. این حروف اختصار کلمات فرانسوی Conformité Européenne است. نشان CE بر روی محصول تضمین می کند که محصول با استاندارد های دستورالعمل های EC برابری دارد.همچنین محصولاتی که واجد دریافت علامت CE میشوند، باید از نظر سلامت ،کیفیت ، امنیت و مضر نبودن برای انسان و طبیعت مورد بررسی قرار گیرند و چنانچه واجد این شرایط باشند قادر به دریافت این نشانه خواهند شد.
مزایای CE
این نشان بعنوان یک سیستم پذیرفته شده جهت حصول اطمینان از کیفیت، ایمنی و الزامات زیست محیطی بسرعت در حال گسترش در کلیه کشورها می¬باشد از این رو دریافت گواهیCE برای تولید کنندگان بسیار حائز اهمیت است چرا که CE استاندارد اروپاست و در واقع گواهی تضمین کیفیت اروپا به شمار می آید مقبول بسیاری از کشورهای دنیاست . همچنین محصولات با این نشان شانس بیشتری برای بازاریابی و تصاحب بازارهای جهانی خواهند داشت.
مزایای CE
• امکان صادرات به کشورهای دیگر
• ایجاد اطمینان در مصرف کننده و بازار خرده فروشی
• محصول مورد نظر می تواند به صورت قانونی در کشورهای عضو اتحادیه اروپاEU و منطقه تجاری آزاد اروپا به فروش برسد و جابجا شود.
• شرکت در مناقصات بزرگ دولتی از جمله نفت، گاز، پتروشیمی
• نظر مثبت نهادهای قانونی
• رعایت حقوق مصرف کننده
• مزیت رقابتی و تبلیغاتی
اخذ نشان CE به این مفهوم است که سازمان یا شرکت مربوطه یک توافق بین المللی را قبول کرده است که طی این توافق گواهی تضمین کیفیت اروپا به محصول داده می شود .در این گواهینامه مقبولیت محصول یا خدمات در کل اتحادیه اروپا بدست می آید و دراین راستا بااین نشان فروش ،بهره وری ،مقبولیت ،اعتبار سازمان در کل اروپا بهبود میا بد.