افتا چیست
سازمان فناوری اطلاعات ایران بر اساس اسناد و راهبردهای ملی، منجمله سند راهبردی امنیت فضای تولید و تبادل اطلاعات (سند افتا) و قوانین مصوب در قالب برنامههای پنجساله توسعه، به منظورحمایت وگسترش خدمات امنیت فضای تولید و تبادل اطلاعات(افتا) درکشور و برنامه ریزی درزمینه بهکارگیری بهینه ظرفیت های ملی و ساماندهی شرکتهای توانمند در ارائه خدمات افتا، اقدام به ارزیابی و صدور پروانه فعالیت در حوزه افتا نموده است.
مفهوم کلی امنیت اطلاعات
واژه امنیت اطلاعات حجم وسیعی از فعالیت های یک سازمان را تحت پوشش قرار می دهد. امنیت اطلاعات به معنای واقعی یعنی با استفاده از یک سری فرآیند ها از دسترسی غیر مجاز به اطلاعات و یا محصولات و اعمال تغییرات یا حذف کردن آنها جلوگیری کنیم.
امنیت نرم افزارهای تحت وب
باید در شرکت استاندارد های امنیتی رعایت و باید جزو طرح امنیت شرکت باشد و تعریف شود. هرشرکتی باید یک برنامه امنیتی داشته باشد زیرا به شرکت کمک می کند تا امنیت داده ها حفظ شود. زیرا حفاظت از امنیت اطلاعات شما همان محافظت از مهمترین دارایی شماستگروه مهندسی . آی کن به عنوان یکی از پیشتازان تولید نرم افزار های سازمانی در ایران و دارای تاییدیه های امنیتی مختلف همواره تلاش نموده با رعایت تمامی اصول امنیتی تولید و نگهداشت نرم افزار در حفظ امنیت اطلاعات مشتریان محترم خویش کوشا باشد.
دسته بندی خدمات در افتا
• خدمات مدیریت امنیت
خدمات مدیریت امنیت، خدماتی از جنس طراحیهای کلان و ساختاری، طرحریزی، برنامهریزی، بهبود و ساماندهی، سنجش و پیشگیری مخاطرات امنیتی در سازمانها و یا نظامهای فناوری اطلاعات و ارتباطات است. لذا ارائه خدمات کلان ذیل در این گروه قرار میگیرد:
1. خدمات مشاوره و استقراراستانداردهای امنیت اطلاعات و ارتباطات
2. خدمات ممیزی انطباق استانداردهای امنیت اطلاعات و ارتباطات
3. طرح ریزی معماری و زیرساخت امنیت
4. ارائه مشاوره حقوقی در حوزه افتا
5. خدمات بیمه افتا
• خدمات عملیات امنیت
خدمات عملیات امنیت، خدماتی است که بیشتر بر مهارتهای خاص و یا فنی پرسنل برای پیادهسازی و یا حصول اطمینان از عملکرد مناسب کنترلهای پیادهسازی شده تاکید دارد. لذا ارائه خدمات کلان ذیل در این گروه قرار میگیرد:
1. آزمون و ارزیابی امنیتی
2. پیاده سازی مرکز عملیات امنیت و تیم پاسخ به رخداد
3. پیاده سازی امنیت فیزیکی و محیط پیرامونی
4. امن سازی و مقاوم سازی سامانه ها، زیرساخت ها و سرویس ها
5. راهبری مرکز عملیات امنیت و تیم پاسخ به رخداد
• خدمات فنی افتا
خدمات فنی افتا ، شامل پیکربندی امن و پشتیبانی امنیتی محصول فتا می باشد و متقاضیان در این حوزه می بایست برای محصول مورد نظر گواهی ارزیابی امنیتی دریافت کرده باشند. شایان ذکر است با توجه به درخواست متقاضی، عنوان محصول مورد تایید در پروانه فعالیت صادر شده در این گرایش ذکر می شود.
• خدمات آموزشی افتا
خدمات آموزشی افتا، این دسته خدمات شامل ارائه آموزش کلیه دورههای امنیتی در سطوح و موضوعات مختلف به متقاضیان دریافت این خدمات است. توجه به این نکته ضروریست که در قالب انواع ارائه سه دسته خدمات مدیریت، عملیات و فنی، انتقال دانش مرتبط با موضوع ارائه خدمات شامل خدمات آموزش نبوده و آموزشهایی که شامل صدور گواهینامههای ملی و بینالمللی در زمینه دورههای آموزشی امنیت اطلاعات و ارتباطات است، در قلمرو خدمات آموزش قرار میگیرد.