ارائه چارچوبی برای سنجش اثربخشی سیستم مدیریت امنیت اطلاعات مبتنی بر استاندارد iso/iec 27001:2005(مطالعه موردی: شرکت سیمان داراب)

پایان نامه
چکیده

بحث اندازه گیری، طی دهه گذشته به طور فزاینده ای در حوزه امنیت اطلاعات اهمیت یافته است. نیاز بیرونی سازمان ها به شفافیت و پاسخگویی و نیاز درونی آنها به ترازبندی و اولویت دهی سرمایه گذاری های امنیتی، کسب اطمینان از هم راستا بودن اهداف امنیتی با ماموریت و اهداف سازمان و کنترل اثربخشی و کارایی برنامه های امنیتی، استفاده از متریک های امنیتی را بیش از پیش اجتناب ناپذیر کرده است. اگرچه استانداردهایی چون iso/iec 27004،nist 800-55 و غیره، راهنمایی برای اندازه گیری امنیت با هدف ارزیابی اثربخشی یک سیستم مدیریت امنیت اطلاعات ارائه کرده اند، با این حال به علت گسترده بودن مفاهیم و سایر ایراداتی که به این گونه راهنماها وارد است از جمله کلی گویی یا جزئی نگری و کاربردی نبودن در تمامی شرایط، محققان این حوزه را بر آن داشته تا اقدام به ارائه چارچوب های مختلفی برای اندازه گیری امنیت اطلاعات و بالتبع اثربخشی سیستم نمایند. بررسی چارچوب های مختلف ارائه شده توسط سایرین و ارائه یک چارچوب کاربردی و حتی الامکان جامع برای سنجش اثربخشی سیستم مدیریت امنیت اطلاعات مبتنی بر استاندارد iso/iec 27001 و با در نظر گرفتن استانداردهای رایج اندازه گیری ، هدف اصلی تحقیق حاضر بوده است. این مهم از طریق تدوین چارچوبی که ابعادی چون سطح بلوغ، فرآیندها، کنترل ها و اهداف امنیتی سازمان را در سطوح زمانی مختلف و در دپارتمان های مختلف سازمان در نظر گرفته، انجام پذیرفته است. به منظور حصول اطمینان از کاربردی بودن و سهولت اجرا، این چارچوب در شرکت سیمان داراب که دومین شرکت ایرانی پیاده سازی کننده استاندارد iso/iec 27001 و اولین شرکت ایرانی دارنده این گواهینامه به صورت تمام محدوده است، پیاده سازی شده و متریک های تدوین شده بر این اساس اندازه گیری شده اند. نتایج حاصل، نشان دهنده کاربردی بودن چارچوب پیشنهادی بوده و اعداد اثربخشی به دست آمده نیز بر اساس نظر ممیزان خارجی سیستم به واقعیت نزدیک می باشد.

۱۵ صفحه ی اول

برای دانلود 15 صفحه اول باید عضویت طلایی داشته باشید

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

عوامل موثر بر اثربخشی سیستم مدیریت امنیت اطلاعات

اطلاعات یکی از مهمترین ﺳﺮﻣﺎﻳه‌های ﻳﻚ ﺳـﺎزﻣﺎن است و ﺣﻔﺎﻇـﺖ از آن ﻳﻜﻲ از ارﻛﺎن ﻣﻬﻢ ﺑﻘﺎی سازمان اﺳﺖ. ﺳﻴﺴﺘﻢ ﻣﺪﻳﺮﻳﺖ اﻣﻨﻴﺖ، ﺣﻔﺎﻇـﺖ از اﻃﻼﻋﺎت را در ﺳﻪ ﻣﻔﻬﻮم ﺧﺎص ﻣﺤﺮﻣﺎﻧﻪ ﺑﻮدن، ﺻﺤﺖ و در دﺳﺘﺮس ﺑﻮدن اﻃﻼﻋﺎت ﺗﻌﺮﻳﻒ ﻣﻲ‌ﻛﻨﺪ. هدف اصلی پژوهش شناسایی عوامل انسانی موثر بر اثربخشی سیستم مدیریت امنیت اطلاعات در شرکت خدمات انفورماتیک است. ﭘﮋوﻫﺶ ﺑـﻪ روش ﺗﻮﺻﻴﻔﻲ ـ همبستگی اﻧﺠﺎم ﮔﺮﻓﺘﻪ و از ﻧﻈﺮ ﻫﺪف، ﻛﺎرﺑﺮدی اﺳﺖ. جامعه آما...

متن کامل

ارائه چارچوبی برای ارزیابی عملکرد سیستم های مدیریت دانش

برای تشخیص میزان موفقیت سیستم مدیریت دانش، تعیین شاخص های ارزیابی عملکرد ضروری است. نظر به اهمیت موضوع در این مطالعه چگونگی ارزیابی کاریابی و اثر بخشی سیستم مدیریت دانش بررسی شده است. همچنین تاثیر اجرای فرایند مدیریت دانش بررسی شده است. همچنین تاثیر اجرای فرایند مدیریت دانش بر عملکرد سازمان از دو جنبه مالی و غیر مالی مورد توجه قرار گرفته است. بر مبنای بررسی تعدادی از آخرین تحقیقات مرتبط با موضو...

متن کامل

ارائه چارچوبی مفهومی برای بهره گیری از نرم افزارهای اجتماعی در مدیریت دانش مشتری: مطالعه موردی شرکت همکاران سیستم

با عنایت به نقش بی بدیل دانش درکسب مزیت رقابتی در اقتصاد جهانی امروز،کسب و کارها بیش از گذشته به دانش مشتری توجه می کنند. ظهور وب 2 و گسترش کاربردهای نرم افزارهای اجتماعی افق جدیدی برای سازمان ها جهت ایجاد رابطه ای معنادارتر و پرتحرک تر با مشتریان گشوده است. هدف از این پژوهش ارائه چارچوبی مفهومی برای بهره گیری از نرم افزارهای اجتماعی در مدیریت دانش مشتری است. برای نیل به این هدف، استراتژی پژوهش...

متن کامل

ارائه چارچوبی برای موفقیت در پیاده سازی سیستم های مدیریت دانش مبتنی بر رایانش ابری

سیستم های مدیریت دانش مبتنی بر رایانش ابری باعث ایجاد مزیت رقابتی از طریق کاهش هزینه ها و بهبود عملکرد می شوند. پیاده سازی سیستم های مدیریت دانش ابری در سازمان و بهره برداری از مزایای ارزشمند آن، مستلزم شناسایی عوامل موثر بر موفقیت پیاده سازی از نظرطراحان و پیاده سازان است. این پژوهش با استفاده از روش تحقیق آمیخته یا ترکیبی در دو بخش کیفی و کمی انجام شده است. در بخش کیفی از روش تئوری زمینه ای ی...

متن کامل

طراحی و تبیین مدل ریاضی سنجش تأثیر استقرار سیستم مدیریت کیفیت بر عملگرهای مالی: مطالعه موردی شرکت سیمان هگمتانه

در این مقاله سعی شده است ابتدا نظام مدیریت کیفیت تشریح شده سپس تصویر روشنی از رابطه بین اجرای مدیریت کیفیت بر مبنای ایزو با عملگرهای مالی به‎خصوص هزینه ضایعات، بهای تمام شده، درآمد فروش و نرخ بازده سرمایه‌گذاری ارائه شود. به‌منظور سنجش تأثیر واقعی سیستم مدیریت کیفیت برمبنای ایزو 9001:2000 بر عملگرهای مالی از یک مدل ریاضی کارآمد استفاده شده است. بدین منظور مدل مدل رگرسیونی با متغیر اندیکاتور طرا...

متن کامل

ارائه چارچوب مفهومی، برای سنجش عملکرد زنجیره تأمین خدمات امنیت اطلاعات مبتنی بر رویکرد فراترکیب و روش دلفی فازی

هدف: هدف از پژوهش حاضر، شناسایی شاخص‌های دارای اولویت، بر اساس تحلیل کیفی نتایج پژوهش‌های انجام‌‎شده و همچنین ارائه چارچوب سنجش عملکرد زنجیره تأمین خدمات امنیت اطلاعات است. روش: روش‌شناسی این پژوهش، توصیفی و کیفی بوده و در دو مرحله انجام شده است. ابتدا به‌کمک روش فراترکیب، 133 مقاله بررسی و پس از ارزیابی، 28 مقاله تأیید شدند. سپس با بهره‌گیری از روش CASP، 15 ﻣﻘﺎﻟـﻪ ﺑﺮای اﺟـﺮای ﺗﺤﻠﻴـﻞ ﻛﻴﻔـﻲ ﻣﺤﺘ...

متن کامل

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه پیام نور - دانشگاه پیام نور استان تهران - دانشکده فناوری اطلاعات

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023