پیادهسازی، حفظ و بهروزرسانی سیستم مدیریت امنیت اطلاعات سازمان.
تهیه (تدوین)، آموزش، اجرا، بهروزرسانی و مستندسازی خط مشی/روال/دستورالعملهای سیستم مدیریت امنیت اطلاعات بر اساس استانداردهای بینالمللی و الزامات مربوطه.
تعریف، حفظ و بهروزرسانی استراتژی، چارچوب و روشهای ارزیابی و ممیزی.
شناسایی، تجزیهوتحلیل و ارزیابی تهدیدات امنیتی سازمان و مستندسازی مخاطرات، تهدیدها و ایجاد فرصتهای بهبود (ایجاد و حفظ مشخصات ریسک امنیتی سازمان).
شناسایی، ارزشگذاری و نگهداری داراییها و مستندسازی و توانایی تحلیل و محاسبه ریسک کلیه داراییهای سازمان.
انجام فرایند ممیزی سیستم مدیریت امنیت اطلاعات.
برنامهریزی مدون جهت انجام شیوههای مختلف آگاهی رسانی امنیتی.
پیگیری اجرای الزامات امنیتی در واحدهای سازمانی.
ارزیابی ممیزی و Gap Analysis مبتنی بر استانداردهای مختلف حوزه امنیت اطلاعات.
گزارشنویسی اقدامات مربوطه.
شرایط احراز:
سابقه پیادهسازی و ممیزی سیستم مدیریت امنیت اطلاعات (ISMS).