بخشی از متن:
امروزه امنیت اطلاعات، بزرگترین چالش در عصر فناوری اطلاعات محسوب میشود و حفاظت از اطلاعات در مقابل دسترسی غیر مجاز، تغييرات، خرابکاري و افشاء، امري ضروري و اجتناب ناپذير به شمار ميرود. از اين رو، امنيت داراييهاي اطلاعاتي، براي تمامي سازمانها امري حياتي بوده و مستلزم يک مديريت اثربخش ميباشد.
سیستم مدیریت امنیت اطلاعات یا ISMS) – Information Security Management System) ابزاری است برای شناسایی، مدیریت و به حداقل رساندن احتمال وقوع تهديداتي که امروزه سازمانها بواسطه از دست دادن اطلاعات خود با آنها رودرو مي باشند. اين تهديدات مشتمل بر : تهديدات داخلي سازمان، تهديدات خارجي سازمان، تهديدات اتفاقي، تهديدات ناشي از خطاهاي عمدي و غير عمدي است. امروزه سازمانها بسياري از فرصتهاي کسب و کار خود را به لحاظ از دست دادن اطلاعات پر ارزش خود از دست مي دهند. هدف اصلي اين سيستم برقراري مکانيسمي جهت حفاظت از همين فرصتهاست.اهميت دوچندان سيستم مديريت امنيت اطلاعات (ISMS )در دنياي امروز امري غير قابل انکار مي باشد،