پاورپوینت رشته پزشکی با عنوان ممیزی بالینی
و ...
در 29 اسلاید
قابل ویرایش
پاورپوینت رشته پزشکی با عنوان ممیزی بالینی
پاورپوینت رشته پزشکی با عنوان ممیزی بالینی
و ...
در 29 اسلاید
قابل ویرایش
لینک پرداخت و دانلود *پایین مطلب*
فرمت فایل:Word (قابل ویرایش و آماده پرینت)
تعداد صفحه5
طرز چگونگی خواندن مقاومتهای ممیزی
این روش برای مقاومت های با تولرانس 2% به بالا استفاده می شود . به جدول زیر توجه نمائید. هر کدام از این رنگها معرف یک عدد هستند:
0 : سیاه
1 : قهوهای
2 : قرمز
3 : نارنجی
4 : زرد
5 : سبز
6 : آبی
7 : بنفش
8 : خاکستری
9 : سفید
دو رنگ دیگر هم روی مقاومتها به چشم میخورد: طلایی و نقرهای ، که روی یک مقاومت یا فقط طلایی وجود دارد یا نقرهای.اگر یک سر مقاومت به رنگ طلایی یا نقرهای بود ، ما از طرف دیگر مقاومت ، شروع به خواندن رنگها میکنیم. و عدد متناظر با رنگ اول را یادداشت میکنیم.
سپس عدد متناظر با رنگ دوم را کنار عدد اول مینویسیم. سپس به رنگ سوم دقت میکنیم . عدد معادل آنرا یافته و به تعداد آن عدد ، صفر میگذاریم جلوی دو عدد قبلی( در واقع رنگ سوم معرف ضریب است ). عدد بدست آمده ، مقدار مقاومت برحسب اهم است. که آنرا میتوان به کیلواهم نیز تبدیل کرد.
ساخت هر مقاومت با خطا همراه است. یعنی ممکن است 5% یا 10% یا 20%خطا داشته باشیم . اگر یک طرف مقاومت به رنگ طلایی بود ، نشان دهنده مقاومتی با خطا یا تولرانس 5 % است و اگر نقرهای بود نمایانگر مقاومتی با خطای 10% است.اما اگر مقاومتی فاقد نوار چهارم بود،بی رنگ محسوب شده و تولرانس آن را 20 %در نظر می گیریم.
به مثال زیر توجه نمایید:
از سمت چپ شروع به خواندن می کنیم . رنگ زرد معادل عدد 4 ، رنگ بنفش معادل عدد7 ، رنگ قرمز معادل عدد2 ، و رنگ طلایی معادل تولرانس ٪5 می باشد . پس مقدار مقاومت بدون در نظر گرفتن تولرانس ، مساوی 4700 اهم ، یا 7/4 کیلو اهم است . و برای محاسبه خطا عدد4700 را ضربدر 5 و تقسیم بر 100 می کنیم ، که بدست می آید:235
4935=235+4700
4465=235-4700
مقدار واقعی مقاومت چیزی بین 4465 اهم تا 4935 اهم می باشد .
سیاه 0 قهوه ای 1
قرمز 2
نارنجی 3 زرد 4
سبز 5
آبی 6 بنفش 7
خاکستری 8
سفید 9
روش خواندن مقاومت:
همانطور که دیده اید روی مقاومت ها(کربنی)تعدادی رنگ دیده می شود به جای رنگ اول عدد رنگ دوم عدد و به اندازه ی عددی که در ردیف سوم است 0 میگزاریم.
مثال:مقدار این مقا ومت چیست؟
مشخصات این فایل
عنوان: فرآیند ممیزی امنیت اطلاعات
فرمت فایل: word( قابل ویرایش)
تعداد صفحات: 18
این مقاله درمورد فرآیند ممیزی امنیت اطلاعات می باشد.
الف) کنترل امنیت فیزیکی
- پیشگیری از سرقت: بررسی و توجه کنترل سطح دسترسی به سرور شبکهها و دستگاههای زیرساخت، تهیه تجهیزات و نسخ پشتیبان
- اثر سیاستها و روشهای ممیزی
- تولید نرمافزارهای کاربردی داخلی، اگر چه این موضوع ممکن است که نیازمند تخصص خارج از سازمان باشد و نیازمند پشتیبانی خارج از سازمان داشته باشد
- قانون کنونی و مبانی استاندارد و وضع الزامات خاصی که در سیاست حسابری و روشهای مورد درخواست سازمان اجراء شود
قانون امنیت HIPAA
- مطابق این قانون هد ممیزی روش پیادهسازی بطور مرتب میباشد. سوابق فعالیت سیستمهای اطلاعاتی به عنوان مستندات مربوط به حسابرسی شامل گزارشات دسترسی و امنیتی اتفاقات رخدادی و ریابی آنها است. بدین مفهوم که اجرای سیاستها و روشهایی است که مطابق با دسترسی واحد صادرکننده سیاستها و مجوزات، ایجاد، مستند مربوط به تغییر حق دسترسی کاربر در دستگاههای کاری، مساعدت و برنامهها و یا فرآیندهای آن.
- شناسایی و پاسخ به حوادث امنیتی یا شناخته شده و کاهش به حد عملی مقررات و اثرات حوادث امنیتی است که تحت عنوان پوشش سازمان و یا سند حوادث امنیتی و نتایج مربوط شناخته شده است
- رویه یا مکانیزم پیادهسازی نرمافزار و یا سختافزار به مکانیزمهای مربوط به ضبط و بررسی فعالیتها در سیستمهای اطلاعاتی میباشد که شامل استفاده از اطلاعات امنیتی بهداشتی محافظت شده الکترونیکی
قانون پادمان GLBA
- تشخیص، پیشگیری و پاسخ به حملات درخصوص رسوخ سیستمهای دیگر به شبکه و نرمافزارهای شرکت بمنظور جلوگیری از شکست
- طراحی و اجرای پادمانهای اطلاعاتی برای کنترل خطرات شناسایی شده از طریق ارزیابی ریسک انجام شده و .............های منظم و یا در غیر این صورت نظارت بر کارایی از طریق کنترل موارد کلیدی سیستمها مطابق با قانون پادمان
سیستم کارت پرداخت PCI- استاندارد امنیت اطلاعات
- اسناد و فاکتورهای مربوط به بررسی تمام اجزای سیستم حداقل بصورت روزانه
- ایجا و تبیین یک فرآیند و برقراری اتصال دسترسی به اجزای سیستم (خصوصاً دسترسی به اختیارات مدیریتی مانند اصلها و ...) که برای هر کاربر بصورت منحصر به فرد اجراء میشود
- پیادهسازی مسیرهای ممیزی و حسابرسی اتوماتیک/ خودکار برای بازسازی تمام اجزای سیستم پس از حوادث ایجادی
- هماهنگی بین تمام ساعات بحرانی سیستم و زمان آن
- رد حسابرسی امن بطوری که به آنها تغییر نمییابند
- ثبت و پیگیری رکورد حداقل نوشتههای حسابرسی برای تمام اجزای سیستم حسب هر رویداد
- حفظ سابقه حسابرسی حداقل برای مدت یک سال و با داشتن حداقل 3 ماه دسترسی online به آن
فرآیند حسابرسی
فرآیند حسابرسی مذکور به دنبال کمک به سازمان جهت حفاظت از خود در مقابل دادخواهی مردم، سرقت هویت، از دست دادن مالکیت معنوی و به همین ترتیب فرآیند ارزیابی و تست چگونگی عملکرد خوب جهت اجراء میباشد و این فرآیندی حرفهای که شامل بررسی سیستماتیک و تأیید امنیت و کنترل و مدیریت اطلاعاتی است که در برابر یک مجموعه تعریف شده و بدنبال معیارهای تعیین کفایت و اثربخشی از امنیت دادهها، یکپارچگی و سیاست و روش در دسترس بودن است همچنین در این حسابرسی هدف این است که برای آگاهی از موقعیتی است که انجام حسابرسی بطور منظم وضعیت فعلی خود را در پردازش دادهها در حین ایجاد اشتباه با درک از روشها میبایست مضافاً از جمله اهداف دیگر حسابرسی امنیتی این است که جهت تجزیه و تحلیل ترافیک دادهها و مقایسه آن با یک استاندارد میباشد که به بهترین شیوه اجرایی گردد و این فرآیند به هدف کمک به سازمان در درک وضعیت فعلی خود و چگونگی بهبود بخشیدن به وضعیت سازمان براساس کمبودها و نقاط ضعف شناسایی شده در فرآیند حسابرسی میباشد.
تهیه و مهیاسازی:
- نقد و بررسی سیاستها، استانداردها و روشهای سازمان
- دامنه و اهداف این فرآیند تقریب و توسعه منشور حسابرسی است
- شناسایی کارکنان و تعیین نقش و مسئولیت و وظایف آنها
- انجام اطلاعرسانی مورد نیاز جهت انجام فرآیند حسابرسی، بطور معمول چگونه و چه زمانی انجام خواهد شد. توضیحاً اینکه مدت زمان، فرآیندها و توابع حسابرسی توسط حسابرس تعریف شده است
جمعآوری دادهها
استفاده از ابزار مناسب برای جمعآوری دادههای خام که برای پیگیری قانونی و حسابرسی نیاز است.
درجه حسابرسی محیط (خارج از شبکه) و DMZ
- تعیین درجه آسیبپذیری در فرآیند بهرهبرداری است از این اطلاعات برای تجزیه و تحلیل شبکههای داخلی و شواهد استحصالی از فرآیند بهرهبردای است
حسابرسی داخل شبکه
نظارت بر ورود و خروج دادهها و ترافیک در نقاط کلیدی شبکه برای بدست آوردن ایده از انواع ترافیکها است که در جریان داخل و خارج از شبکه، تجزیه و تحلیل ترافیک و مقایسه پروتکلها مشاهده شده توسط کانی که مطابق سیاستها مجاز بودهاند.
TCP, wire shark و یا رو گرفت WIN ابزار بسیار خوبی برای انجام این کار است و بدنبال شواهدی از آسیبپذیریهای کشف شده است که در جریان حسابرسی مستقل مورد شناسایی قرار گرفته است.
هنگامی که ترافیکهای حسابرسی قابل درک است، نظارت بر ترافیک در نقاط شبکه که دسترسی به دادههای مهم شرکت را دارند. بگونهای با تجزیه و تحلیل ترافیک بطور مثال ارسال یک پیام خصوصی یک مهندس کامپیوتر و تجزیه و تحلیل روابط و جریان ترافیک است. فیلتر کردن روابط سالم مانند ایجاد ایستگاههای کاری در ارتباط با تلاش بریا برقراری ارتباط است.
تمرکز بر روی روابط ناسالم، نزد ایستگاههای کاری در ارتباط با سرور در داخل یا خارج از شبکه همچنین بر روی پروتکلهای غیرمعمول و یا ممنوع
نقد و بررسی ترافیک Syslog و همچنین از فایروالها، شبکه و تضخیص سطح نفوذ از طریق نفوذ مبتنی بر .............. بودن سیستم (IDS) و هچنین هرگونه کنترل در سطح دسترسی شبکه و دستگاه NAC، برای یافتن سرنخهای موجود که به تجزیه و تحلیل ترافیک شبکه مرتبط است
اسناد مربوط به بررسی شواهدی از نفوذ سازمانهای غیرمجاز از داخل یا خارج به شبکه، اعتبارسنجی دقت اسناد مربوط اقتباس شده از سیاست (AW)
تولید گزارش از دادهها و یافتهها با استفاده از شبکههای مختلف از دادههایی که جمعآوری شده و با رنگها و عکسهای روابط موجود در جریان دادهها و استفاده از ابزاری همانند VISO، اکسل یا معادل دفتر ستارهدار برای نشان دادن دادههای جمعآوری شده مذکور
تجزیه و تحلیل دادهها
درجه تولید یافتههای مثبت و منفی
اعتبارسنجی یافتههای تحصیلی، خصوصاٌ آن بخش از یافتههایی که منفی هستند که این موضوع ممکن است نیاز اضافی به تحقیق و شناسایی را ایجاد کند. این کی قدم مهم جهت حفظ و اعتبار خود به عنوان حسابرس و اعتبار یافتههای شناسایی شده او دارد.
مقدمه
حسابرسی امنیت کامپیوتر چیست؟
سیاست مهم
صدور مجوزه نرمافزارها
قانون امنیت HIPAA
قانون پادمان GLBA
سیستم کارت پرداخت PCI- استاندارد امنیت اطلاعات
فرآیند حسابرسی
تهیه و مهیاسازی
درجه حسابرسی محیط (خارج از شبکه) و DMZ
حسابرسی داخل شبکه
تجزیه و تحلیل دادهها
درجه تولید یافتههای مثبت و منفی
پیشنویس گزارش حسابرسی
گزارش رسمی
این فصل از مقرار ساختمان ضوابط طرح، محاسبه و اجرای عایق کاری حرارتی و سیستم های تاسیساتی گرمایی، سرمایی، تهویه مطبوع،تهویه تامین آب گرم و روشنایی الکتریکی در ساختمانها را تعیین می کند و شامل دو روش کارکردی( روش الف) و روش تجویزی ( روش ب) است.
در روش الف ضریب انتقال حرارت طرح ساختمان محاسبه گردیده، با ضرایب انتقال حرارت مرجع مربوط به طراحی مورد نظر مقایسه می شود. همچنین، اصول کلی ضروری در مورد سیستم های طراحی شده، جهت به حداقل رسانیدن بیان، می گردد.
در روش ب، راه حل های فنی مختلف برای تعیین طراحی قسمت های مختلف تشکیل دهنده پوسته خارجی ساختمان ارائه می گردد.
این روش فقط در موارد زیر قابل اعمال است:
- خانه های ویلایی و واحدهای واقع در آپارتمان های مسکونی با مجموع زیر بنایی کمتر از 1000 متر مربع
- تمام ساختمانهای گروه 3 از نظر میزان صرفه جویی در انرژی .
تعاریف:
احداث
بر پا کردن ساختمان در روی زمن خالی.
اینرسی حرارتی
قابلیت کلی پوسته خارجی و دیوارهای داخلی در ذخیره کردن انرژی ( با جذب آن) و بازپس دادن آن ( در صورت لزوم) برای به حداقل رسانیدن نوسان های دما و بارگرمایی- سرمایی در فضاهای کنترل شده ساختمان. گروه بندی اینرسی حرارتی کلی ساختمان با استفاده از جرم سطحی مفید ساختمان صورت می گیرد.
بازسازی
دوباره سازی بخشهای عمده ای از ساختمان که در اثر سانحه یا فرسودگی آسیب دیده اند.
باز شو
کلیه سطوح در پوسته خارجی ساختمان که برای ایجاد دسترسی، تامین روشنایی، دید به خارج، خروج گاز حاصل از سوخت، تهویه و تعویض هوا ایجاد می گردند. ( مثل انواع درها، دریچه ها، پنجره ها، نماهای شیشه ای، نورگیرها، هواکش ها، دودکش ها و ....).
بام تخت
پوشش نهایی هر قسمت از ساختمان که شیبی کمتر یا مساوی 10 درجه نسبت به سطح افقی دارد. بامهای تخت بخشی از پوسته خارجی ساختمان محسوب می شوند.
بام شیب دار
پوشش نهایی ساختمان که شیبی بیشتر از 10 درجه و کمتر از 60 درجه نسبت به سطح افقی دارد. در بالای سقف شیب دار فضای خارج و در زیر آن فضای کنترل شده یا کنترل نشده قرار دارد. در صورتی که فضای زیرین کنترل شده باشد، بام شیب دار بخشی از پوسته خارجی ساختمان محسوب می شوند.
برچسب انرژی
برچسبی که توسط مقامات ذیصلاح بر روی تولیدات صنعتی مورد استفاده در ساختمان نصب می شود تا حد کیفیت محصولات از بعد مصرف انرژی مشخص گردد.
پایانه حرارتی
بخشی از یک سیستم مرکزی سرمایی یا گرمایی که در آخر مدار قرار دارد و انرژی منتقل شده توسط مدار توزیع را به فضا یا فضاهای کنترل شده انتقال می دهد ( مانند رادیاتور).
پل حرارتی
نقاطی از ساختمان که به علت عدم تداوم و یکپارچگی عایق حرارت پوسته خارجی ساختمان باعث افزایش میزان انتقال حرارت می گردند.
کلیات1
دامنه کاربرد1
تعاریف:2
مقررات کلی طراحی و اجرا15
مدارک مورد نیاز جهت اخذ پروانه ساختمان15
گواهی صلاحیت مهندس یا شرکت طراح15
چک لیست انرژی15
نقشه های ساختمان16
مشخصات فیزیک مصالح و سیتم های عایق حرارت مورد استفاده در ساخت اجزای پوسته خارجی ساختمان17
مشخصات فنی سیستم های تاسیسات گرمایی، سرمایی، تهویه، تهویه مطبوع، تامین آب گرم مصرفی و روشنایی مورد استفاده در ساختمان ها18
عوامل ویژه اصلی19
گونه بندی کاربرد ساختمان19
گونه بندی جغرافیایی نیاز انرژی گرمایی – سرمایی سالانه ساختمان20
گونه بندی سطح زیر بنای مفید ساختمان20
گونه بندی شهر محل استقرار ساختمان20
گروه بندی ساختمانها از نظر میزان صرفه جویی در مصرف انرژی21
عوامل ویژه فرعی21
گونه بندی از نظر شرایط بهره گیری از انرژی خورشیدی22
گونه بندی از نظر نوع انرژی مصرفی22
گونه بندی از نظر استفاده از سیستم های نوین تهویه23
گونه بندی از نظر نسبت سطح پوسته خارجی نور گذر ساختمان به سطح زیر بنای مفید آن23
گونه بندی ساختمان ها با کاربری غیر مسکونی24
روشهای طراحی25
پوسته خارجی ساختمان26
روش الف – روش کارکردی26
محاسبه ضریب انتقال حرارت طرح و کنترل مشخصات پوسته خارجی ساختمان28
ضرایب انتقال حرارت مرجع برای عناصر ساختمانی پوسته خارجی29
روش ب – روش تجویزی33
راه حل های فنی در شرایط استاندارد عوامل ویژه فرعی طرح33
راه حل های فنی برای شرایط غیر استاندارد عوامل ویژه فرعی طرح36
بهره گیری از انرژی خورشیدی36
استفاده از انرژی برقی36
امکان کاهش سطوح جدارده های نورگذر36
استفاده از سیستم های نوین تهویه37
توصیه ها در زمینه طراحی ساختمان37
جهت گیری ساختمان38
حجم کلی و فرم ساختمان39
جانمایی فضاهای داخلی39
جدارهای نورگذر40
سایبان ها40
اینرسی حرارتی44
تاسیسات مکانیکی46
کنترل و برنتامه ریزی سیستم گرمایی46
کنترل و برنامه ریزی سیستم سرمایش50
کنترل و برنامه ریزی سیستم تهویه و تعویض هوا53
ضوابط کلی53
ملاحظات ویژه در مورد کیفیت درزبندی بازشوها55
تامین آب گرم مصرفی56
سیستم های انفرادی56
سیستم های مشترک برای چندین فضا57
شامل 70 صفحه فایل word