مدل پیاده‌سازی مدیریت امنیت فناوری اطلاعات در صنعت بانکداری ایران

نویسندگان

  • محمد تقی تقوی فرد دانشیار گروه مدیریت صنعتی، دانشکدة مدیریت و حسابداری، دانشگاه علامه طباطبائی، تهران، ایران
  • محمدرضا تقوا دانشیار گروه مدیریت صنعتی، دانشکدة مدیریت و حسابداری، دانشگاه علامه طباطبائی، تهران، ایران
  • مونا ونکی دانشجوی دکتری مدیریت فناوری اطلاعات، دانشگاه علامه طباطبائی، تهران، ایران
  • کامران فیضی استاد گروه مدیریت صنعتی، دانشکدة مدیریت و حسابداری، دانشگاه علامه طباطبائی، تهران، ایران
چکیده مقاله:

بر اساس پیچیدگی و تفاوت فرایندیِ بانک‌های ایرانی با سایر کشورهای توسعه‌یافته و در راستای پیاده‌سازی اثربخش مدیریت امنیت در حوزة فناوری اطلاعات، تاکنون اقدام مناسبی انجام نشده است. از این رو هدف از اجرای این پژوهش، ارائۀ مدل قدرتمند با انتخاب کنترل‏‌های امنیتی مناسب به‌منظور محافظت از دارایی‌‏های اطلاعاتی بانک‌هاست. در این مدل، ابتدا اصل‌های مندرج در استاندارد ایزو 27001 استخراج شد، سپس با مطالعۀ بهترین تجربه‎های جهان دربارۀ موضوع از سال 2008 تا 2016، از طریق روش توصیفی و کیفی، نکات منطبق بر مدیریت امنیت اطلاعات در صنعت بانکداری به آن اضافه شد. در ادامه با مطالعة عملکرد بانک‌های ایرانی در خصوص برخورد با  پیاده‌سازی نظام مدیریت امنیت فناوری اطلاعات به کمک ابزار اقدام‎پژوهی، بندهایی که مانع اجرایی شدن حقیقی این استاندارد می‌شد، حذف شدند و در نهایت یک مدل مفهومی، حاوی دستورالعمل‌های اجرایی با در نظر گرفتن کلیة اصول استاندارد مدیریت امنیت اطلاعات و متمرکز بر ویژگی مؤسسه‌های بانکی ایران پیشنهاد شد.

برای دانلود باید عضویت طلایی داشته باشید

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

واکاوی شکست سیاستهای هم تکاملی صنعت بانکداری و فناوری اطلاعات در ایران

در سال­های اخیر، فناوری اطلاعات تاثیر چشمگیری در کسب و کار بانکداری داشته است. روندهای آینده نیز نشان دهنده این است که کسب و کار بانکی و فناوری اطلاعات به نحو فزاینده‌ای با یکدیگر ترکیب خواهند شد و نوآوری و موفقیت اقتصادی در بانکداری بر پایه همزیستی کسب و کار بانکی و فناوری اطلاعات خواهد بود. از این رو، چگونگی این همزیستی و تعامل از موضوعات چالش برانگیز این حوزه است. این پژوهش با کاربرد استعاره...

متن کامل

بررسی نقش فناوری اطلاعات در فرایند شکل‌گیری قابلیت یادگیری بازار (زمینه‌ی تحقیق: صنعت بانکداری ایران)

چگونگی رسیدن به مزیت رقابتی پایدار از مباحث چالش‌برانگیز در زمینه‌ی مدیریت راهبردی است. صاحب‌نظران برای رسیدن به پاسخ این سؤال، تحلیل و بررسی‌های بسیاری انجام داده‌اند. نتیجه‌ی تحقیق‌ها در حوزه‌ی مدیریت راهبردی، پایه‌های نظریه‌ی مبتنی بر منابع را شکل داده است. در حوزه‌ی بازاریابی راهبردی نیز خلق ارزش افزوده برای مشتریان با توجه به قابلیت‌های متمایز سازمان، اساس سازمان‌های بازار راهبر را تشکیل م...

متن کامل

دیده‌بانی روندهای فناوری اطلاعات مؤثر بر کسب‌وکارهای فعال در صنعت بانکداری ایران

محیطی که کسب وکارها در آینده در آن حضور خواهند داشت دیگر همچون دهه‌های گذشته باثبات و پایدار نخواهد بود و تغییرات فناورانه به آن ناپایداری و عدم قطعیت را اضافه خواهد کرد از‌این‌رو دیده‌بانی این تغییرات به‌خصوص روندهای فناوری اطلاعات برای کسب وکارهای تأثیر‌پذیر از این فناوری بسیار مهم است. این تحقیق با استفاده از مدل دیده‌بانی اف اس اس اف به دنبال دیده‌بانی روندهای فناوری اطلاعات مؤثر بر کسب‌وکا...

متن کامل

بررسی تأثیر ناب بودن بر بهره وری فناوری اطلاعات در صنعت بانکداری ایران

فناوری اطلاعات سازمانها اغلب به دلیل عدم شناخت صحیح و به هنگام مشکلات، و عدم اقدام به موقع برای رفع آنها، دارای معوقه هایی هستند که به کاهش کیفیت تصمیم گیری و در نتیجه عدم بهره وری بهینه از منابع منجر می شود. از طرف دیگر فلسفه ناب نگرشی سودمند است که در آن تلاش می شود اتلاف به حداقل برسد و حداکثر بهره وری از تسهیلات، منابع انسانی و سرمایه به دست آید. تئوری ناب هنگامی که برای اطلاعات، سیستم های ...

متن کامل

شناسایی مؤلفه‌های مؤثر بر مدیریت امنیت اطلاعات در فناوری اطلاعات شرکت نفت فلات قارۀ ایران

مشکلات و موانع امنیتی یکی از اساسی‌ترین موضوعات مطرح در زمینۀ سیستم‎های اطلاعاتی است. از دیرباز، امنیت یکی از اجزای اصلی زیرساخت‌های فناوری اطلاعات شمرده می‎شد. در این رابطه، پژوهش حاضر با هدف شناسایی مؤلفه‌های مؤثر بر مدیریت امنیت اطلاعات در فناوری اطلاعات شرکت نفت فلات قارۀ ایران انجام شده است. جامعۀ آماری پژوهش، مدیران و کارشناسان واحد فناوری اطلاعات شرکت نفت فلات قارۀ ایران هستند. پژوهش به‌...

متن کامل

بررسی تأثیر ناب بودن بر بهره وری فناوری اطلاعات در صنعت بانکداری ایران

فناوری اطلاعات سازمانها اغلب به دلیل عدم شناخت صحیح و به هنگام مشکلات، و عدم اقدام به موقع برای رفع آنها، دارای معوقه هایی هستند که به کاهش کیفیت تصمیم گیری و در نتیجه عدم بهره وری بهینه از منابع منجر می شود. از طرف دیگر فلسفه ناب نگرشی سودمند است که در آن تلاش می شود اتلاف به حداقل برسد و حداکثر بهره وری از تسهیلات، منابع انسانی و سرمایه به دست آید. تئوری ناب هنگامی که برای اطلاعات، سیستم های ...

متن کامل

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


عنوان ژورنال

دوره 9  شماره 2

صفحات  379- 404

تاریخ انتشار 2017-06-22

با دنبال کردن یک ژورنال هنگامی که شماره جدید این ژورنال منتشر می شود به شما از طریق ایمیل اطلاع داده می شود.

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023