• تدوین، پیاده سازی و پایش راهبرد امنیت اطلاعات (مطالعه موردی: یک شرکت فعال در حوزه فناوری اطلاعات)

    جزئیات بیشتر مقاله
    • تاریخ ارائه: 1397/04/27
    • تاریخ انتشار در تی پی بین: 1397/04/27
    • تعداد بازدید: 406
    • تعداد پرسش و پاسخ ها: 0
    • شماره تماس دبیرخانه رویداد: -

    اطلاعات همواره از مهم ترین سرمایه های هر جامعه و هر سازمان محسوب می شده اند و امروزه با گسترش فناوری های اطلاعاتی و ارتباطاتی، تامین امنیت این سرمایه مهم به دغدغه قابل توجهی برای پایداری و تداوم کسب و کار سازمان ها مبدل گشته است. پژوهش حاضر به پیاده سازی یک متدولوژی جامع جهت تدوین، اجرا و پایش راهبرد امنیت اطلاعات برای یک سازمان فناوری محور می پردازد. در این متدولوژی برای تدوین استراتژی های امنیت یک سازمان، تکنیک های تجزیه و تحلیل swot و pestel مورد استفاده قرار گرفته و از مراحل مقدماتی تا ارائه استراتژی ها، آزمون دلفی جهت بهره گیری از نقطه نظرات خبرگان و ذینفعان سازمان پیاده سازی شده است. هم چنین روش bsc برای طراحی شاخص های کلیدی عملکرد به کار گرفته شده است. در مجموع پس از تعریف چشم انداز و ماموریت یک سازمان در حوزه امنیت اطلاعات، 10 استراتژی امنیتی تعریف شده که بر اساس شاخص های کلیدی عملکرد پایش خواهند شد. یافته های این پژوهش بیانگر آنست که چطور می توان با تدوین، اجرا و پایش موفق راهبرد، امنیت اطلاعات یک سازمان در حوزه فناوری اطلاعات را در راستای تداوم کسب و کار حفظ حریم خصوصی مشتریان آن ارتقا داد. در نهایت نیز به نقاط قابل بهبود متدولوژی فوق با بهره گیری از تکنیک های نوین هدف گذاری و پایش اقدامات در سازمان های فناوری محور اشاره خواهد شد.

سوال خود را در مورد این مقاله مطرح نمایید :

با انتخاب دکمه ثبت پرسش، موافقت خود را با قوانین انتشار محتوا در وبسایت تی پی بین اعلام می کنم
مقالات جدیدترین رویدادها
مقالات جدیدترین ژورنال ها