مقدمه

 امروزه ارزيابي امنيتي سيستم هاي اطلاعاتي بر طبق نيازهاي تجاري ، از جمله اجراء جدا ناپذير استراتـژي هاي كاري يك سازمان مي باشد . در حالي كه تـعداد معـــــــدود و محدودي استاندارد ، اسلوب و چهارچوب براي رسيدگي به امنيت اطلاعات و فيلد هايي كه مي بايست مورد بررسي قرار گيرند در دسترس مي باشد ، هيچ يك از آنها چگونگي و دليل انجام اين رسيدگي و حتي روش هاي امن سازي پارامترهاي مورد بحث را تحت پوشش قرار نمي دهند .