|
روشي براي تحليل نيازمنديهاي امنيت اطلاعات سازمان Fulltext
نويسندهگان:
[ شهرزاد عزيززاده ] - دانشجوي كارشناسي ارشد مهندسي صنايع، دانشگاه علم و صنعت ايران [ محمد فتحيان ] - استاديار دانشكده مهندسي صنايع، دانشگاه علم و صنعت ايران [ محمدمعين ايازي فر ] - كارشناس ارشد علوم كامپيوتر، دانشگاه صنعتي اميركبير
خلاصه مقاله:
حفاظت از منابع اطلاعاتي سازمان، براي تضمين استمرار موفق فعاليت هاي كسب و كار، امري ضروري است. اين واقعيت كه اطلاعات و داراييهاي اطلاعاتي نقش اساسي در موفقيت سازمان ها ايفا مي كنند، نياز به رويكردي جديد در حفاظت از آن ها را ضروري كرده است. تاكنون از تحليل و مديريت ريسك ها براي شناسايي نيازمندي هاي امنيت اطلاعات سازمان استفاده مي شده است. پس از تحليل ريسك ها، كنترل هاي امنيتي براي رساندن ريسك ها به سطح قابل قبول شناسايي و پياده سازي مي شده اند. اما به نظر مي رسد كه براي شناسايي نيازمندي هاي امنيت اطلاعات سازمان، تحليل ريسك ها كافي نباشد. گواه اين مدعا اينست كه در تحليل ريسك ها الزامات قانوني، مقرراتي و ساير فاكتورهايي كه به عنوان ريسك تلقي نشده ، اما براي سازمان ايجاد الزام مي كنند، در شمار آورده نمي شوند. در اي مقاله، ضمن بررسي تفصيلي فرايند مديريت ريسك هاي امنيت اطلاعات، رويكرد جديدي ارائه مي شود كه به كارگيري آن براي تحليل نيازمندي هاي امنيت اطلاعات، به عنوان مكملي براي مديريت ريسك ضروري است.
كلمات كليدي:
امنيت اطلاعات ، مديريت ريسك ، تحليل ريسك
فایل PDF حاوی متن کامل این مقاله در حال حاضر در سایت موجود نمیباشد.
[ لينک دايمي به اين صفحه: http://www.civilica.com/Paper-ICTM02-ICTM02_042.html ]
|