نام پژوهشگر: حمید ولی

شناسایی و اولویت بندی عوامل موثر بر پذیرش و توسعه سیاست های امنیت اطلاعات در سازمان(مطالعه در شرکت ملی پخش فرآورده های نفتی ایران)
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه سیستان و بلوچستان - دانشکده مدیریت و حسابداری 1391
  حمید ولی   نورمحمد یعقوبی

در طی سالها، سازمانها زیانهای امنیتی بسیاری را تجربه کرده اند که تاثیر مستقیمی بر ارزشمندترین دارایی آنها یعنی اطلاعات داشته است. از اینرو جهت مقابله با این چالش، کوشش های فنی بسیاری توسط سازمانها جهت دستیابی به سطح بالایی از امنیت اطلاعات صورت پذیرفته است اما شاید نکته ای که در این میان مورد غفلت واقع شده اینست که اگر کارکنان استفاده کننده از سیستمهای اطلاعاتی تمایلی به اجرای سیاستهای امنیتی سازمان نداشته باشند همه این تلاشها بدون نتیجه خواهد بود. محققان حوزه امنیت اطلاعات، همواره در جستجوی راههایی جهت ارتقاء بینش و کیفیت رفتارهای امنیتی کاربران بوده اند تا بتوانند پذیرش و توسعه سیاستهای امنیتی سازمان را تضمین نمایند. در این پژوهش، با استفاده از تئوری های رفتاری و مدلهای پذیرش فناوری چون تئوری رفتار برنامه ریزی شده و تعهد سازمانی و بازدارندگی عمومی، تلاشی جهت شناسایی و اولویت بندی عوامل موثر بر پذیرش سیاستهای امنیتی در سازمان، صورت پذیرفته است. تحقیق حاضر از نظر هدف کاربردی، و از لحاظ نحوه گردآوری اطلاعات، توصیفی از نوع پیمایشی می باشد و ابزار جمع آوری اطلاعات پرسشنامه بوده است که طی آن با نظرخواهی از 85 نفر از کارکنان شرکت ملی پخش فرآورده های نفتی ایران مشخص گردید عواملی چون تاثیرات اجتماعی و تعهد سازمانی تاثیر فزاینده ای در پذیرش سیاستهای امنیت اطلاعات دارد و در دسترس بودن منابع یک عامل تاثیرگذار در ارتقاء خودباوری و همچنین یک عامل پیش بینی کننده در پذیرش سیاستهای امنیتی سازمان خواهد بود. یافته های این پژوهش نشان داد اولویت عوامل تاثیرگذار بر پذیرش سیاستهای امنیت اطلاعات در سازمان مورد مطالعه عبارتست از: 1-هنجارهای ذهنی،2-طرز تفکر در مورد سیاست،3-تعهد سازمانی، 4-هنجارهای توصیفی، 5-خودباوری، 6- اطمینان از آشکار شدن نقض سیاست و 7- شدت تنبیه.