سیستم مدیریت امنیت اطلاعات ISMS(Information Security Management System) سیستمی برای پیاده سازی کنترل های امنیتی می باشد که با برقراری زیرساخت های مورد نیاز، ایمنی اطلاعات را تضمین می نماید.از نظر استاندارد بین المللی سیستم مدیریت امنیت اطلاعات بخشی از سیستم مدیریت کلی و سراسری در یک سازمان است که بر پایه رویکرد مخاطرات کسب و کار قرار داشته و هدف آن پایه گذاری، پیاده سازی، بهره برداری، نظارت، بازبینی، نگهداری و بهبود امنیت اطلاعات است.این سیستم برای حصول اطمینان از کفایت و تناسب کنترل های امنیتی محافظ دارایی های اطلاعاتی طراحی شده است تا به این وسیله به مشتریان و دیگر گروه های ذینفع درباره امنیت اطلاعات موجود در سازمان اطمینان خاطر داده شود.در حقیقت این سیستم رهیافت سیستماتیکی را برای اداره و مدیریت اطلاعات حساس با هدف حفاظت از آنها فراهم می آورد و کل کارکنان، فرآیندها و سیستم های اطلاعاتی یک سازمان را در برمی گیرد.
اطلاعات دارای تنوع معنایی از کاربرد روزمره گرفته تا محیط های فنی است.مفهوم اطلاعات وابسته به اندیشه، ارتباط، کنترل، داده، فرم، آموزش، دانش، مفهوم، الگو، دورنما و نمایش است.اطلاعات مجموعه ای از آگاهی هاست و به معنای جزییاتی در موضوعی که به آن نیاز داریم می باشد.به تعبیر کامپیوتری، اطلاعات داده های پردازش شده است که دارای ارزش و اعتبار می باشد.
امنیت اطلاعات به مفهوم حفاظت و مراقبت از اطلاعات و سیستم های اطلاعاتی در مقابل هرگونه تهدید و مخاطره است.مخاطرات و تهدیدهای این حوزه شامل دسترسی، کاربرد، افشا، قطع، تغییر یا انهدام غیرمجاز اطلاعات است.امنیت اطلاعات طبق استاندارد ISO27001 حفظ محرمانگی، جامعیت و دسترس پذیری اطلاعات در مقابل مخاطرات، تهدیدها و آسیب پذیریها تعریف شده است.جامعیت اطلاعات به مفهوم تامین نمودن درستی و تمامیت اطلاعات و روشهای پردازش است؛به عبارت دیگر اطلاعات فقط توسط افراد مجاز قابل تغییر باشد.محرمانگی بیان میدارد که اطلاعات فقط در دسترس افرادی است که مجاز به دسترسی آنها هستند و در دسترس بودن به معنای دسترسی به اطلاعات توسط کاربر مجاز، زمانی که به آن نیازمند است، می باشد.
با توجه به گسترش روزافزون استفاده از یارانه در جهان و عملیات انجام شده در جنگ های اخیرتوجه به امنیت اطلاعات امری ضروری است.بخش عمده ای از مخاصمات، از طریق جنگ های سایبری پیگیری شده و آمارها نشان می دهند که جنگ های سایبری با روندی سریع در حال افزایش و گسترش هستند.با توجه به شکل امروزی جنگها توجه به امنیت و پدافند غیرعامل در حوزه فناوری اطلاعات و ارتباطات از لحاظ کمی و کیفی و بررسی سامانه های مرتبط نقشی مهم و ارزشمند در تعیین سرنوشت این جنگها دارند.بی شک پیشرفت های روزافزون در حوزه فناوری اطلاعات و ارتباطات تحولات چشمگیری را در سازوکارهای حاکم بر فعالیت ها و چالش های امنیتی بوجود آورده است که آشنایی با راهکارهای پدافندی آن ضروری به نظر می رسد.
اثرات ناشی از وقوع جنگ اطلاعات از ماهیت و متغییرهای این جنگ سرچشمه می گیرد.مطالعه ی سه اثر اصلی جنگ های اطلاعاتی که در پی می آید امکان هدف گذاری بهتر و تعیین اهداف مناسب را فراهم می آورد.این سه اثر اصلی جنگ اطلاعات عبارتند از:
جنگ اطلاعات در دنیای امروز به عنوان یک مدل مستقل و اثرگذار در نبردها معرفی شده و ویژگی های خاص خود را دارد.هفت ویژگی جنگ اطلاعات را به شکل خلاصه بیان میکنیم: