ارائه‌ی الگوی پیاده‏ سازی نظام مدیریت امنیت اطلاعات در محیط رایانش ابری

Authors

  • مهدی نقیان فشارکی
Abstract:

رایانش ابری، مدل رو به رشد ارائه‌ی خدمات فناوری اطلاعات است که در آن کاربر از طریق اتصال به وب، به‌سرعت و با کمترین تلاش و تعامل، به منابع رایانشی موردنیاز دسترسی می‏یابد. رایانش ابری ضمن صرفه‏جویی در هزینه‏ها، دغدغه‏هایی از قبیل مقیاس‏پذیری، فراهم‌آوری منابع و انعطاف‏پذیری را کاهش می‏دهد. در کنار مزایای متعدد رایانش ابری، دغدغه‌ی امنیت در محیط پیچیده‌ی ابری، از مهم‏ترین چالش‏هایی است که باید به آن پاسخ داده شود. تجارب موفق و الزامات امنیتی مناسب در استاندارد نظام مدیریت امنیت اطلاعات ‌(ISO/IEC‌27001:2013) جمع‌شده است تا تضمین کند که امنیت در سازمان در سطح مطلوب بوده و رو به بهبود است. در این مقاله، ضمن معرفی مختصر رایانش ابری و چالش‏های آن، الگویی برای پیاده‏سازی نظام مدیریت امنیت اطلاعات در محیط رایانش ابری ارائه خواهد شد. الگوی مذکور مشتمل بر مجموعه‌ی کاملی از 355 مؤلفه‌ی امنیتی در هفت گروه است که در این مقاله ضمن معرفی این هفت گروه، مؤلفه‌های مذکور از سطح دغدغه تا راهکار در سه سطح دسته‌بندی‌شده و نگاشت سطوح یک و دو با کنترل‏های استاندارد‌ISO/IEC 27001:2013 ارائه خواهد شد. الگوی ارائه‌شده به سازمان کمک می‏کند تا مؤلفه‌های موردنیاز برای پیاده‏سازی نظام مدیریت امنیت اطلاعات در محیط رایانش ابری را شناسایی و نسبت به ارائه‌ی راهکار قابل‌اجرا برای هر مؤلفه اقدام کند.

Upgrade to premium to download articles

Sign up to access the full text

Already have an account?login

similar resources

ارائه الگوی راهبردی مهاجرت سازمان‌های دفاعی به محیط رایانش ابری

فناوری اطلاعات و ارتباطات دارای تأثیر مستقیم در همه بخش‌های یک سازمان است. رایانش ابری به‌عنوان یک فناوری نوظهور توانسته با به اشتراک‌گذاری منابع و برنامه‌های کاربردی میان کاربران، محیط انعطاف‌پذیر و قدرتمندی را در سازمان‌ها ایجاد نماید. امروزه اغلب سازمان‌های دنیا ازجمله سازمان‌های دفاعی در حال برنامه‌ریزی برای مهاجرت به محیط رایانش ابری می‌باشند. با وجود همه مزایای استفاده از رایانش ابری در س...

full text

ارائه چارچوبی برای موفقیت در پیاده سازی سیستم های مدیریت دانش مبتنی بر رایانش ابری

سیستم های مدیریت دانش مبتنی بر رایانش ابری باعث ایجاد مزیت رقابتی از طریق کاهش هزینه ها و بهبود عملکرد می شوند. پیاده سازی سیستم های مدیریت دانش ابری در سازمان و بهره برداری از مزایای ارزشمند آن، مستلزم شناسایی عوامل موثر بر موفقیت پیاده سازی از نظرطراحان و پیاده سازان است. این پژوهش با استفاده از روش تحقیق آمیخته یا ترکیبی در دو بخش کیفی و کمی انجام شده است. در بخش کیفی از روش تئوری زمینه ای ی...

full text

از رایانش ابری تا کتابخانه ابری و ارائه پیشنهاد طراحی کتابخانه با الگوی رایانش ابری

پردازش ابری مدل غالب حال حاضر و آینده فناوری اطلاعات و ارتباطات است. دور از ذهن نیست که این تحول عمده در ارائه خدمات اطلاعاتی، کتابخانه ها و مراکز اطلاعاتی را دچار تحولاتی اساسی کند. دامنه گسترده این تغییرات چهره ای تازه به کتابخانه ها هم از نظر ساختار و هم از نظر نحوه ارائه خدمات، خواهد بخشید. این پژوهش به روش کتابخانه ای (سندی) و تحلیل متون ضمن مروری بر مفهوم پردازش ابری و نیز شرح، بررسی و مع...

full text

ارائه مدل پذیرش رایانش ابری در برون سپاری فناوری اطلاعات

فنّاوری رایانش ابری به عنوان یکی از فنّاوری های نوظهور فناوری اطلاعات و ارتباطات به سازمان ها کمک می کند تا شیوه دسترسی و استفاده از محصولات و خدمات فناوری اطلاعات را تغییر دهند . هدف این پژوهش ارائه مدلی برای برون سپاری فناوری اطلاعات بر مبنای پذیرش رایانش ابری است که پس از مطالعه ادبیات پژوهش و شناسایی عوامل تأثیرگذار در پذیرش رایانش ابری در برون سپاری فناوری اطلاعات و ترکیب نظریه های مرتبط ...

full text

رتبه بندی موانع پیاده سازی سیستم مدیریت امنیت اطلاعات و بررسی میزان آمادگی مدیریت اکتشاف

امروزه، اطلاعات نقش سرمایۀ یک سازمان را ایفا می‌کند و حفاظت از اطلاعات سازمان یکی از ارکان مهم بقای آن است. سیستم مدیریت امنیت اطلاعات (ISMS)، حفاظت از اطلاعات را در سه مفهوم خاص محرمانه‎بودن اطلاعات، صحت اطلاعات و در دسترس‎بودن اطلاعات تعریف می‎کند. بسیاری از شکست‌های پیاده‌سازی ISMS ریشه در مسائل سازمانی و بی‎توجهی به وضعیت آمادگی سازمان قبل از پیاده‌سازی دارد. در این پژوهش تلاش شده است موانع...

full text

پیاده سازی و ارزیابی یک سامانه مکانی تحت وب بر اساس فناوری رایانش ابری

استفاده از سرویس ها و برنامه های کاربردی مکانی تحت وب به دلیل مزایای اثبات شده آن ها، بسیار رواج یافته است. ارائه خدمات توسط سرویس های مذکور نیازمند منابع پردازشی مانند واحد پردازنده مرکزی، حافظه جانبی و غیره می باشد و هر چه این منابع با نیازها و ظرفیت پردازشی سرویس، مطابقت بیشتری داشته باشند، کیفیت خدمات ارائه شده بالاتر خواهد بود. در حال حاضر، منابع پردازشی توسط خادم (سرور) مستقر در مراکز داد...

full text

My Resources

Save resource for easier access later

Save to my library Already added to my library

{@ msg_add @}


Journal title

volume 4  issue پاییز

pages  24- 37

publication date 2014-11-22

By following a journal you will be notified via email when a new issue of this journal is published.

Hosted on Doprax cloud platform doprax.com

copyright © 2015-2023