ارائه چارچوبی برای سنجش اثربخشی سیستم مدیریت امنیت اطلاعات مبتنی بر استاندارد iso/iec 27001:2005(مطالعه موردی: شرکت سیمان داراب)
پایان نامه
- وزارت علوم، تحقیقات و فناوری - دانشگاه پیام نور - دانشگاه پیام نور استان تهران - دانشکده فناوری اطلاعات
- نویسنده بی تا احسنت
- استاد راهنما احمد فراهی سید علی رضوی ابراهیمی
- تعداد صفحات: ۱۵ صفحه ی اول
- سال انتشار 1392
چکیده
بحث اندازه گیری، طی دهه گذشته به طور فزاینده ای در حوزه امنیت اطلاعات اهمیت یافته است. نیاز بیرونی سازمان ها به شفافیت و پاسخگویی و نیاز درونی آنها به ترازبندی و اولویت دهی سرمایه گذاری های امنیتی، کسب اطمینان از هم راستا بودن اهداف امنیتی با ماموریت و اهداف سازمان و کنترل اثربخشی و کارایی برنامه های امنیتی، استفاده از متریک های امنیتی را بیش از پیش اجتناب ناپذیر کرده است. اگرچه استانداردهایی چون iso/iec 27004،nist 800-55 و غیره، راهنمایی برای اندازه گیری امنیت با هدف ارزیابی اثربخشی یک سیستم مدیریت امنیت اطلاعات ارائه کرده اند، با این حال به علت گسترده بودن مفاهیم و سایر ایراداتی که به این گونه راهنماها وارد است از جمله کلی گویی یا جزئی نگری و کاربردی نبودن در تمامی شرایط، محققان این حوزه را بر آن داشته تا اقدام به ارائه چارچوب های مختلفی برای اندازه گیری امنیت اطلاعات و بالتبع اثربخشی سیستم نمایند. بررسی چارچوب های مختلف ارائه شده توسط سایرین و ارائه یک چارچوب کاربردی و حتی الامکان جامع برای سنجش اثربخشی سیستم مدیریت امنیت اطلاعات مبتنی بر استاندارد iso/iec 27001 و با در نظر گرفتن استانداردهای رایج اندازه گیری ، هدف اصلی تحقیق حاضر بوده است. این مهم از طریق تدوین چارچوبی که ابعادی چون سطح بلوغ، فرآیندها، کنترل ها و اهداف امنیتی سازمان را در سطوح زمانی مختلف و در دپارتمان های مختلف سازمان در نظر گرفته، انجام پذیرفته است. به منظور حصول اطمینان از کاربردی بودن و سهولت اجرا، این چارچوب در شرکت سیمان داراب که دومین شرکت ایرانی پیاده سازی کننده استاندارد iso/iec 27001 و اولین شرکت ایرانی دارنده این گواهینامه به صورت تمام محدوده است، پیاده سازی شده و متریک های تدوین شده بر این اساس اندازه گیری شده اند. نتایج حاصل، نشان دهنده کاربردی بودن چارچوب پیشنهادی بوده و اعداد اثربخشی به دست آمده نیز بر اساس نظر ممیزان خارجی سیستم به واقعیت نزدیک می باشد.
منابع مشابه
عوامل موثر بر اثربخشی سیستم مدیریت امنیت اطلاعات
اطلاعات یکی از مهمترین ﺳﺮﻣﺎﻳههای ﻳﻚ ﺳـﺎزﻣﺎن است و ﺣﻔﺎﻇـﺖ از آن ﻳﻜﻲ از ارﻛﺎن ﻣﻬﻢ ﺑﻘﺎی سازمان اﺳﺖ. ﺳﻴﺴﺘﻢ ﻣﺪﻳﺮﻳﺖ اﻣﻨﻴﺖ، ﺣﻔﺎﻇـﺖ از اﻃﻼﻋﺎت را در ﺳﻪ ﻣﻔﻬﻮم ﺧﺎص ﻣﺤﺮﻣﺎﻧﻪ ﺑﻮدن، ﺻﺤﺖ و در دﺳﺘﺮس ﺑﻮدن اﻃﻼﻋﺎت ﺗﻌﺮﻳﻒ ﻣﻲﻛﻨﺪ. هدف اصلی پژوهش شناسایی عوامل انسانی موثر بر اثربخشی سیستم مدیریت امنیت اطلاعات در شرکت خدمات انفورماتیک است. ﭘﮋوﻫﺶ ﺑـﻪ روش ﺗﻮﺻﻴﻔﻲ ـ همبستگی اﻧﺠﺎم ﮔﺮﻓﺘﻪ و از ﻧﻈﺮ ﻫﺪف، ﻛﺎرﺑﺮدی اﺳﺖ. جامعه آما...
متن کاملارائه چارچوبی برای ارزیابی عملکرد سیستم های مدیریت دانش
برای تشخیص میزان موفقیت سیستم مدیریت دانش، تعیین شاخص های ارزیابی عملکرد ضروری است. نظر به اهمیت موضوع در این مطالعه چگونگی ارزیابی کاریابی و اثر بخشی سیستم مدیریت دانش بررسی شده است. همچنین تاثیر اجرای فرایند مدیریت دانش بررسی شده است. همچنین تاثیر اجرای فرایند مدیریت دانش بر عملکرد سازمان از دو جنبه مالی و غیر مالی مورد توجه قرار گرفته است. بر مبنای بررسی تعدادی از آخرین تحقیقات مرتبط با موضو...
متن کاملارائه چارچوبی مفهومی برای بهره گیری از نرم افزارهای اجتماعی در مدیریت دانش مشتری: مطالعه موردی شرکت همکاران سیستم
با عنایت به نقش بی بدیل دانش درکسب مزیت رقابتی در اقتصاد جهانی امروز،کسب و کارها بیش از گذشته به دانش مشتری توجه می کنند. ظهور وب 2 و گسترش کاربردهای نرم افزارهای اجتماعی افق جدیدی برای سازمان ها جهت ایجاد رابطه ای معنادارتر و پرتحرک تر با مشتریان گشوده است. هدف از این پژوهش ارائه چارچوبی مفهومی برای بهره گیری از نرم افزارهای اجتماعی در مدیریت دانش مشتری است. برای نیل به این هدف، استراتژی پژوهش...
متن کاملارائه چارچوبی برای موفقیت در پیاده سازی سیستم های مدیریت دانش مبتنی بر رایانش ابری
سیستم های مدیریت دانش مبتنی بر رایانش ابری باعث ایجاد مزیت رقابتی از طریق کاهش هزینه ها و بهبود عملکرد می شوند. پیاده سازی سیستم های مدیریت دانش ابری در سازمان و بهره برداری از مزایای ارزشمند آن، مستلزم شناسایی عوامل موثر بر موفقیت پیاده سازی از نظرطراحان و پیاده سازان است. این پژوهش با استفاده از روش تحقیق آمیخته یا ترکیبی در دو بخش کیفی و کمی انجام شده است. در بخش کیفی از روش تئوری زمینه ای ی...
متن کاملطراحی و تبیین مدل ریاضی سنجش تأثیر استقرار سیستم مدیریت کیفیت بر عملگرهای مالی: مطالعه موردی شرکت سیمان هگمتانه
در این مقاله سعی شده است ابتدا نظام مدیریت کیفیت تشریح شده سپس تصویر روشنی از رابطه بین اجرای مدیریت کیفیت بر مبنای ایزو با عملگرهای مالی بهخصوص هزینه ضایعات، بهای تمام شده، درآمد فروش و نرخ بازده سرمایهگذاری ارائه شود. بهمنظور سنجش تأثیر واقعی سیستم مدیریت کیفیت برمبنای ایزو 9001:2000 بر عملگرهای مالی از یک مدل ریاضی کارآمد استفاده شده است. بدین منظور مدل مدل رگرسیونی با متغیر اندیکاتور طرا...
متن کاملارائه چارچوب مفهومی، برای سنجش عملکرد زنجیره تأمین خدمات امنیت اطلاعات مبتنی بر رویکرد فراترکیب و روش دلفی فازی
هدف: هدف از پژوهش حاضر، شناسایی شاخصهای دارای اولویت، بر اساس تحلیل کیفی نتایج پژوهشهای انجامشده و همچنین ارائه چارچوب سنجش عملکرد زنجیره تأمین خدمات امنیت اطلاعات است. روش: روششناسی این پژوهش، توصیفی و کیفی بوده و در دو مرحله انجام شده است. ابتدا بهکمک روش فراترکیب، 133 مقاله بررسی و پس از ارزیابی، 28 مقاله تأیید شدند. سپس با بهرهگیری از روش CASP، 15 ﻣﻘﺎﻟـﻪ ﺑﺮای اﺟـﺮای ﺗﺤﻠﻴـﻞ ﻛﻴﻔـﻲ ﻣﺤﺘ...
متن کاملمنابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
ذخیره در منابع من قبلا به منابع من ذحیره شده{@ msg_add @}
نوع سند: پایان نامه
وزارت علوم، تحقیقات و فناوری - دانشگاه پیام نور - دانشگاه پیام نور استان تهران - دانشکده فناوری اطلاعات
میزبانی شده توسط پلتفرم ابری doprax.com
copyright © 2015-2023