مسوول کمیسیون افتای سازمان نظام صنفی رایانهای:
مدیریت کسب وکار هنگام بحران تنها با استاندارد «BS25999» امکان پذیر است
کمیسیون افتای سازمان نظام صنفی رایانه ای تهران در ادامه فعالیت های آگاهی رسانی و فرهنگ سازی، سمینار آشنایی با استاندارد مدیریت تداوم کسب و کار«BS25999»را برگزار می کند.
فناوران- مسوول کمیسیون افتای نظام صنفی رایانهای در تشریح اهداف سمینار مدیریت تداوم کسبوکار گفت: ایجاد انعطاف پذیری در سازمانها با پیشبینی مخاطرات و انجام اقدامات پیشگیرانه با استفاده از استاندارد«BS25999» از جمله اهداف برگزاری این سمینار است.
بهناز آریا افزود: این استاندارد اولین بار توسط BSI انگلستان تدوین شده است و به زودی به عنوان ISO در سطح جهان مطرح خواهد شد.
وی با بیان اینکه بحث مدیریت کسب وکار یکی از مهمترین ارکان تجارت است، گفت: هر تجارتی نیازمند این است که بتواند در شرایط سخت و بحرانی تداوم پیدا کند و این استاندارد در این مواقع به کمک فعالان کسبوکار میآید.
آریا همچنین اضافه کرد: مدیریت کسب وکار در بخش فناوری اطلاعات بیشتر نمود پیدا میکند و ارتباط آن با بحث امنیت و ISMS در سازمانها مطرح میشود.
وی افزود: ریسکهای زیادی از لحاظ امنیتی متوجه کسب وکار است.در این میان بعضی از ریسکها قابل پذیرشند و سازمان آن را با عنوان ریسکهای باقیمانده در نظر میگیرد، برخی ریسکها پذیرفته نشده و برای آن کنترل ایجاد میگردد از جمله ریسکهای باقیمانده ریسکهایی نیز هستند که نمیتوان برای آن کنترلی در نظر گرفت مانند زلزله و جنگ.
وی تاکید کرد: در زمانهای بحران باید سیستمهایی در سازمانها وجود داشته باشد که از آن طریق ریسکها را مدیریت کرده و برای این ریسکها از پیش برنامهریزی انجام شده باشد. در حال حاضر با توجه به اینکه فناوری اطلاعات زیرساخت اکثر سازمانهاست و در مواجه با بحران امکان نابودی اطلاعات وجود دارد باید بحرانها و مخاطرات مربوط به آن را مدیریت کرد.
بهناز آریا در ادامه گفت: به طور مثال اگر مرکزیت بانکی در تهران است باید سایت مشابهی در استانی دیگر داشته باشد و اطلاعات حیاتی و محرمانه در محلی امن خارج از بانک یا سازمان نگهداری شود تا در زمان بروز بحرانی همچون زلزله امکان تداوم ارایه سرویس وجود داشته باشد. وی با بیان اینکه طی دو سه سال اخیر این مساله هم در دنیا و هم در کشورمان بسیار جدی مطرح شده است، افزود: مدیریت بحران به خصوص در بانکها، شهرداریها، مخابرات و شبکه حمل و نقل بسیار مهم است و شرایط ویژه کشور میطلبد به این موضوع اهمیت زیادی داده شود.مسوول کمیسیون افتای نصر تهران با بیان اینکه تاکنون استقبال بسیار خوبی از سمینارهای کمیسیون افتا شده است،گفت: خوشبختانه در این سمینارها از سازمانهای دولتی،شهرداریها و غیره حضور پیدا کرده و مباحث را دنبال میکنند.
آریا افزود: برای شش ماه اول سال 91 نیز پنج سمینار با عنوانهای آشنایی با کاربر امن، الزامات ISMS ،امنیت در دیتاسنتر، تستهای نفوذ و مصادیق جرایم رایانهای را در دستور کار داریم.
وی اضافه کرد: در این سمینار طی یک نظرسنجی از حاضرین اولویت برگزاری این سمینارها مشخص خواهد شد.
گفتنی است سمینار آشنایی با استاندارد مدیریت تداوم کسبوکار BS25999 هفتم اسفندماه سال جاری برگزار خواهد شد.
در این سمینار یک روزه که از ساعت 14 تا 17 در محل سازمان نصر تهران برپا خواهد شد، دکتر علی عباسنژاد، متخصص امنیت اطلاعات و ممیز سیستمهای مدیریت تداوم کسبوکار به معرفی استاندارد مدیریت تداوم کسبوکار خواهد پرداخت و حاضران با این مفهوم، استاندارد BS25999 و چرایی پیادهسازی آن در سازمان آشنا خواهند شد.
لازم به ذکر است به حاضران در سمینار از سوی سازمان نظام صنفی رایانهای استان تهران گواهینامه داده خواهد شد.
توضیح
دبیرخانه سازمان نصر تهران در نامهای به روزنامه فناوران اطلاعات نسبت به انتشار مطلبی با عنوان «صداها برای تعرفه بلند میشود؟» که دیروز شنبه منتشر شد، خواستار اصلاح مواردی شده است. متن نامه دبیرخانه نصرتهران به همراه توضیحات فناوران از نظرتان میگذرد:
توضیحات نصر تهران
«به استحضار میرساند در شماره 1552 آن روزنامه در روز شنبه مورخه 29 بهمن 1390، در یادداشتی در صفحه پنج تحت عنوان «صداها برای تعرفه بلند میشود؟» تحلیلها و نتیجهگیریهایی براساس مفروضات و اطلاعات ناقص درج شده است که تقاضا میشود جهت تنویر افکار آحاد صنف نسبت به در نظر گرفتن نقطه نظرهای دبیرخانه سازمان اقدام بفرمایید.
به اطلاع میرساند اصولا موضوع تعیین تعرفههای گمرکی در هر بخش ابتدا در کمیسیون تخصصی مربوطه مورد بررسی قرار گرفته و پیشنهادات ارایه شده بعد از تصویب در هیات مدیره سازمان برای سازمانهای دولتی ذیربط ارسال میگردد. درخصوص تعرفه دستگاههای all- in- one موضوع تعرفهها در مرحله بررسی درکمیسیون سخت افزار بوده وهنوز به هیات مدیره اعلام نشده است تا نسبت به آن تصمیم گیری صورت پذیرد.لذا منطقی است هرگونه اظهار نظر درخصوص سازمان نظام صنفی رایانهای بعد از اعلام رسمیآن صورت گیرد و تحلیلهای لازم نیز براساس واقعیات نوشته شود. خواهشمند است نسبت به درج این توضیح در شماره فردای فناوران اقدام نمایید ضمن این که اصول حرفه ای خبررسانی نیز ایجاب میکند تا قبل از انتشار تحلیلها و اخبار، از طرفین ماجرا نیز اطلاعات لازم اخذ شود.»
فناوران:
1- دبیرخانه محترم سازمان نظام صنفی رایانهای استان تهران را دعوت میکنیم گزارش فناوران را دوباره با تمرکز بیشتری بخوانند که اگر نیاز به ارسال جوابیه مجدد بود، دقت جوابیه زیر سوال نرود.
2- در گزارش فناوران هرگز به ارایه پیشنهاد تعرفه از سوی نصر تهران اشارهای نشده است. اصولا نصرتهران تا این ماه پایانی سال پشنهادی برای تعرفه All-in-one ارایه نکرده و مسوولیت این سستی یا تاخیر در ارایه پیشنهاد تعرفه هم متوجه خود سازمان است نه گزارش فناوران.
3- در جوابیه نصر تهران، تحلیل فناوران بر اساس «مفروضات و اطلاعات ناقص» عنوان شده است. اگر منظور دبیرخانه اسناد و مدارک و مکاتبات مربوط به تعرفه Aio است که ما در اختیار داریم، احتمالا جایی مفاهیم «فرض» و «واقعیت» و « اطلاعات ناقص» و «سند» خلط شده است.
4- در تحلیل فناوران هرگز به نظر سازمان نظام صنفی استان تهران اشاره نشده است. بنابراین ضمن بیاعتبار بودن پاراگراف چهارم جوابیه اصولا لزوم ارسال پاسخ از نظام صنفی در این رابطه مشخص نیست.
5- دعوت به رعایت اصول حرفه ای خبرنگاری را از سازمانی میشنویم که خود شش سال تمام از مدیر روابط عمومی بیبهره بوده است. به همین دلیل در جوابیهاش نصیحت میکند که در مطلبی که «تحلیل» فناوران است، نظر سازمان هم لحاظ شود. به اطلاع مدیریت محترم نصر تهران میرسانیم، فناوران روزنامهای مستقل و در ارایه تحلیل آزاد است و در «تحلیل خود» الزام به گرفتن نظر شخص ثالثی ندارد. اگر این روال در جای دیگر دیده شده و به مذاق سازمان خوش آمده است، روال فناوران نیست.
6- از مدیریت نصر تهران انتظار میرود در مواردی که رسانهها با رعایت اصول حرفهای و رسالت اطلاع رسانی خود اقدام به طرح واقعیات میکنند (واقعیاتی که گویا خود سازمان سعی در پنهان کردنش دارد)، سازمان از این فرصت برای حل مسایل و روشنگری سود جوید، نه صرفا ارسال جوابیه به امضای دبیرخانهای که دبیر ندارد.