نام پژوهشگر: اقدس اسفندیارپور
اقدس اسفندیارپور محمد رضا تقوا
سازمانها سیاست های امنیت اطلاعات را برای اطمینان از امنیت منابع اطلاعاتی شان ایجاد می کنند. اما اگر کارمندان و کاربران سیستم های اطلاعاتی برای پیروی از سیاستهای امنیتی سازمان تمایلی نداشته باشند کوششهای سازمان بی نتیجه خواهد ماند محققان در سالهای اخیر در جستجوی راههای افزایش رفتارهای امنیتی کاربران در سازمانها هستند بطوریکه درک و قبول سیاستهای امنیتی در سازمان ارتقاء یابد. در این پایان نامه ما با استفاده از تئوری تجزیه شده رفتار برنامه ریزی شده تیلور و تاد بهمراه تئوری بازدارندگی عمومی و تاثیر تعهد سازمانی سعی در بررسی و شناسایی عوامل موثر در پذیرش سیاست های امنیت اطلاعات در سازمان دارد. روش این پژوهش پیمایشی و ابزار گردآوری اطلاعات پرسشنامه بوده است ما یک مدل مفهومی را در سازمان وزارت کشور با نظر خواهی از 85 نفر مورد بررسی قرار دادیم و نتایج به ما نشان داد که تعهد سازمانی و تاثیرات اجتماعی تاثیر فزاینده ایی در پذیرش سیاست های امنیت اطلاعات دارد و در دسترس بودن منابع یک فاکتور تاثیر گذار در ارتقاء خودباوری و همچنین یک عامل پیش بینی کننده در پذیرش سیاست های امنیت اطلاعات خواهد بود. اگر چه سازمانها ازتکنولوژی ها و فعالیتهای امنیتی استفاده می کنند اما این اثبات شده است که امنیت اطلاعات تنها از طریق ابزارهای تکنولوژیکی بدست نمی آید و در نتیجه سازمانها سیاستهای امنیت اطلاعات را مورد توجه قرار می دهند. بیشتر سازمانها زمان و منابع برای تهیه، ایجاد و نگهداری سیاستهای امنیت صرف می کنند در حالیکه اگر کاربران سیستم های اطلاعاتی سازمان تمایلی برای پیروی از سیاستها نداشته باشند این کوششها شکست خواهند خورد. دراین پایان نامه سعی شد یک مدل یکپارچه از تئوری بازداری عمومی و تاثیرات اجتماعی تحت لوای مدل تجزیه شده رفتار برنامه ریزی شده تیلور و تاد به بررسی نیت قبول سیاست امنیت اطلاعات بپردازد. با کمک 85 کارمند وزارت کشور مدل فوق مورد ارزیابی قرار گرفت. نتایج نشان داد که 1) تاثیرات اجتماعی تاثیر فزاینده ای بر نیت قبول دارد 2) در دسترس بودن منابع تاثیر فزاینده ای بر ارتقاء خودباوری وبهمان اندازه نیات قبول سیاست دارد 3) تعهد سازمانی یک نقش مضاعف بوسیله تاثیر مستقیم بر نیات وبهمان اندازه طرز تفکر در مورد سیاست دارد.