تب تند ISMS و ضعف امنیتی مدیران
این روزها در دنیا در حوزه امنیت اطلاعات و ارتباطات یک بحث بسیار داغ است و آن چیزی نیست جز سیستم مدیریت امنیت اطلاعات یا چیزی که ما به عنوان ISMS می شناسیم. تبی که گریبان گیر تمامی سازمانها شده و حتی از سر رقابت کاذب هم به دنبال به رخ کشیدن قدرت امنیتی خود می باشند. نگرش سيستماتيک به مقوله ايمنسازى فضاى تبادل اطلاعات، نگرشی که تامين امنيت فضاى تبادل اطلاعات سازمانها را در بر می گیرد و مدیران کم تجربه این حوزه را به فکر بروز رسانی دانش امنیتی خود می کند.
در اینجا متناسب با این مکانیزم ISMS می تواند مدیران IT را مجبور به تهیه طرح ها و برنامه های امنیتی مورد نیاز سازمانها نماید و ایجاد تشکیلات مورد نیاز جهت ایجاد و تداوم امنیت فضای انتقال اطلاعات سازمانها و به اجرا در آوردن تمامی این طرح ها نماید. در نگاهی کلی از تعریف ISMS یا ISO 27001 می توان این گونه اعلام کرد که ISMS مجموعه ای از قوانین و ساختار های اجرایی از پیش تعریف شده و استانداردی می باشد که مسیری هموار در حوزه امنیت را برای کارشناسان و مدیران امنیتی ایجاد می کند.