مدل پیاده‌سازی مدیریت امنیت فناوری اطلاعات در صنعت بانکداری ایران

Authors

  • محمد تقی تقوی فرد دانشیار گروه مدیریت صنعتی، دانشکدة مدیریت و حسابداری، دانشگاه علامه طباطبائی، تهران، ایران
  • محمدرضا تقوا دانشیار گروه مدیریت صنعتی، دانشکدة مدیریت و حسابداری، دانشگاه علامه طباطبائی، تهران، ایران
  • مونا ونکی دانشجوی دکتری مدیریت فناوری اطلاعات، دانشگاه علامه طباطبائی، تهران، ایران
  • کامران فیضی استاد گروه مدیریت صنعتی، دانشکدة مدیریت و حسابداری، دانشگاه علامه طباطبائی، تهران، ایران
Abstract:

بر اساس پیچیدگی و تفاوت فرایندیِ بانک‌های ایرانی با سایر کشورهای توسعه‌یافته و در راستای پیاده‌سازی اثربخش مدیریت امنیت در حوزة فناوری اطلاعات، تاکنون اقدام مناسبی انجام نشده است. از این رو هدف از اجرای این پژوهش، ارائۀ مدل قدرتمند با انتخاب کنترل‏‌های امنیتی مناسب به‌منظور محافظت از دارایی‌‏های اطلاعاتی بانک‌هاست. در این مدل، ابتدا اصل‌های مندرج در استاندارد ایزو 27001 استخراج شد، سپس با مطالعۀ بهترین تجربه‎های جهان دربارۀ موضوع از سال 2008 تا 2016، از طریق روش توصیفی و کیفی، نکات منطبق بر مدیریت امنیت اطلاعات در صنعت بانکداری به آن اضافه شد. در ادامه با مطالعة عملکرد بانک‌های ایرانی در خصوص برخورد با  پیاده‌سازی نظام مدیریت امنیت فناوری اطلاعات به کمک ابزار اقدام‎پژوهی، بندهایی که مانع اجرایی شدن حقیقی این استاندارد می‌شد، حذف شدند و در نهایت یک مدل مفهومی، حاوی دستورالعمل‌های اجرایی با در نظر گرفتن کلیة اصول استاندارد مدیریت امنیت اطلاعات و متمرکز بر ویژگی مؤسسه‌های بانکی ایران پیشنهاد شد.

Upgrade to premium to download articles

Sign up to access the full text

Already have an account?login

similar resources

واکاوی شکست سیاستهای هم تکاملی صنعت بانکداری و فناوری اطلاعات در ایران

در سال­های اخیر، فناوری اطلاعات تاثیر چشمگیری در کسب و کار بانکداری داشته است. روندهای آینده نیز نشان دهنده این است که کسب و کار بانکی و فناوری اطلاعات به نحو فزاینده‌ای با یکدیگر ترکیب خواهند شد و نوآوری و موفقیت اقتصادی در بانکداری بر پایه همزیستی کسب و کار بانکی و فناوری اطلاعات خواهد بود. از این رو، چگونگی این همزیستی و تعامل از موضوعات چالش برانگیز این حوزه است. این پژوهش با کاربرد استعاره...

full text

بررسی نقش فناوری اطلاعات در فرایند شکل‌گیری قابلیت یادگیری بازار (زمینه‌ی تحقیق: صنعت بانکداری ایران)

چگونگی رسیدن به مزیت رقابتی پایدار از مباحث چالش‌برانگیز در زمینه‌ی مدیریت راهبردی است. صاحب‌نظران برای رسیدن به پاسخ این سؤال، تحلیل و بررسی‌های بسیاری انجام داده‌اند. نتیجه‌ی تحقیق‌ها در حوزه‌ی مدیریت راهبردی، پایه‌های نظریه‌ی مبتنی بر منابع را شکل داده است. در حوزه‌ی بازاریابی راهبردی نیز خلق ارزش افزوده برای مشتریان با توجه به قابلیت‌های متمایز سازمان، اساس سازمان‌های بازار راهبر را تشکیل م...

full text

دیده‌بانی روندهای فناوری اطلاعات مؤثر بر کسب‌وکارهای فعال در صنعت بانکداری ایران

محیطی که کسب وکارها در آینده در آن حضور خواهند داشت دیگر همچون دهه‌های گذشته باثبات و پایدار نخواهد بود و تغییرات فناورانه به آن ناپایداری و عدم قطعیت را اضافه خواهد کرد از‌این‌رو دیده‌بانی این تغییرات به‌خصوص روندهای فناوری اطلاعات برای کسب وکارهای تأثیر‌پذیر از این فناوری بسیار مهم است. این تحقیق با استفاده از مدل دیده‌بانی اف اس اس اف به دنبال دیده‌بانی روندهای فناوری اطلاعات مؤثر بر کسب‌وکا...

full text

بررسی تأثیر ناب بودن بر بهره وری فناوری اطلاعات در صنعت بانکداری ایران

فناوری اطلاعات سازمانها اغلب به دلیل عدم شناخت صحیح و به هنگام مشکلات، و عدم اقدام به موقع برای رفع آنها، دارای معوقه هایی هستند که به کاهش کیفیت تصمیم گیری و در نتیجه عدم بهره وری بهینه از منابع منجر می شود. از طرف دیگر فلسفه ناب نگرشی سودمند است که در آن تلاش می شود اتلاف به حداقل برسد و حداکثر بهره وری از تسهیلات، منابع انسانی و سرمایه به دست آید. تئوری ناب هنگامی که برای اطلاعات، سیستم های ...

full text

شناسایی مؤلفه‌های مؤثر بر مدیریت امنیت اطلاعات در فناوری اطلاعات شرکت نفت فلات قارۀ ایران

مشکلات و موانع امنیتی یکی از اساسی‌ترین موضوعات مطرح در زمینۀ سیستم‎های اطلاعاتی است. از دیرباز، امنیت یکی از اجزای اصلی زیرساخت‌های فناوری اطلاعات شمرده می‎شد. در این رابطه، پژوهش حاضر با هدف شناسایی مؤلفه‌های مؤثر بر مدیریت امنیت اطلاعات در فناوری اطلاعات شرکت نفت فلات قارۀ ایران انجام شده است. جامعۀ آماری پژوهش، مدیران و کارشناسان واحد فناوری اطلاعات شرکت نفت فلات قارۀ ایران هستند. پژوهش به‌...

full text

بررسی تأثیر ناب بودن بر بهره وری فناوری اطلاعات در صنعت بانکداری ایران

فناوری اطلاعات سازمانها اغلب به دلیل عدم شناخت صحیح و به هنگام مشکلات، و عدم اقدام به موقع برای رفع آنها، دارای معوقه هایی هستند که به کاهش کیفیت تصمیم گیری و در نتیجه عدم بهره وری بهینه از منابع منجر می شود. از طرف دیگر فلسفه ناب نگرشی سودمند است که در آن تلاش می شود اتلاف به حداقل برسد و حداکثر بهره وری از تسهیلات، منابع انسانی و سرمایه به دست آید. تئوری ناب هنگامی که برای اطلاعات، سیستم های ...

full text

My Resources

Save resource for easier access later

Save to my library Already added to my library

{@ msg_add @}


Journal title

volume 9  issue 2

pages  379- 404

publication date 2017-06-22

By following a journal you will be notified via email when a new issue of this journal is published.

Hosted on Doprax cloud platform doprax.com

copyright © 2015-2023