مقالهامنیت اطلاعات

چارچوب مدیریت ریسک سایبری در محیط ابری

راهنمای عملی تعیین مسئولیت کنترل‌ها میان سازمان و ارائه‌دهنده خدمات ابری.

۷ دقیقه متوسط دکتر بیتا مشایخی ۲۰۲۶/۰۹/۰۷
این محتوای نمونه برای آزمودن تجربهٔ یادگیری تهیه شده و هنوز تأیید علمی مدرس را ندارد. داده‌های پرونده‌ها فرضی‌اند.

معرفی

انتقال سامانه به ابر، مسئولیت سازمان را حذف نمی‌کند. مدل مسئولیت مشترک باید برای هر خدمت و هر کنترل به‌صورت روشن مستند شود.

01

اهداف یادگیری

تفکیک مسئولیت سازمان، ارائه‌دهنده و پیمانکاران در کنترل‌های امنیتی.

02

ریسک و کنترل

پیکربندی نادرست، دسترسی مازاد، ثبت رویداد ناکافی و ابهام در پاسخ‌گویی به رخداد.

03

منابع و مطالعه بیشتر

NIST Cybersecurity Framework 2.0
Cloud Security Alliance CCM