ارائه روشی مبتنی برمعیاربه طور کمی و هفت بعدی جهت ارزیابی ریسک امنیتی دربسترسیستم های اطلاعاتی

سال انتشار: 1391
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 1,124

فایل این مقاله در 9 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

PNUNCIT01_030

تاریخ نمایه سازی: 20 اردیبهشت 1392

چکیده مقاله:

سازمان ها هرروزنسبت به دارایی های اطلاعاتی خود با تهدیدهایی مواجه می شوند این درحالی است که به شدت به این دارایی ها وابسته ومتکی هستند بیشتر سیستم های اطلاعاتی ذاتا ایمن نیستند و راه حلهایی فنی تنها بخشی ازراه حل های جامع امنیت اطلاعات هستند برطبق مطالعات بین المللی انجام شده اکثرمشکلات امنیتی به دلایل غیرفنی بوده و عمدتا ناشی ازمسائل مدیریتی است لذا استقرار الزامات استاندارد سیستم مدیریت امنیت اطلاعات می تواند گام موثری دربرطرف نمودن این مشکلات درسازمان ها باشد با درک این موضوع و نیز با توجه به بخشنامه دولت مبنی برالزام سازمان های دولتی و نیمه دولتی براستقرار سیستم مدیریت امنیت دراین مقاله تمرکز اصلی بربرررسی سیستم مدیریت امنیت اطلاعات است

کلیدواژه ها:

مدیریت امنیت اطلاعات ، استاندارد ISO/IEC 27001 ، استاندارد ISO/IEC 27002 روشهای اندازه گیری PDCA روشهای اندازه گیری E4

نویسندگان

عصمت علی محمدملایری

دانشگاه جامع علمی کاربردی بروجرد

نیره علی محمد ملایری

دانشجوی کارشناسی ارشد

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • دکتر ناصر مدیری، مهندس منیر سادات شاه ولایتی، »پدافند غیر ...
  • _ _]7[ است‌ودارد ISO/IEC 15939 ب‌اتک‌ی‌ب‌روق‌اط عم‌لک‌ردی«، س‌ی ه _ ...
  • باجلان سعید، «اندازه‌گیری نرم‌افزار»، ماهنامه تخصصی علمی خبری اداره کل ...
  • «فناوری اطلاعات و شبکه های کامپیوتری دانشگاه پیام نور» دانشگاه ...
  • A common "ه [1] D.Mellado, E , Fern andez-Medina, M.Piattini ...
  • _ _ _ _ Software System", 2008. ...
  • M.E.Shina, H.Gomaa " Software requirements and architecture modeling for evolving ...
  • ISO/EC 17799:2005, International standard Organization, Information technology- Cod of practice ...
  • _ _ _ _ _ _ security management. ...
  • T.Sommestad, M. Ekstedt, P. Johnson _ A probabilistic _ risk ...
  • E .Ali -M oh amah-Malayeri, N.Modiri, S.Jabbehdari, _ Proposal for ...
  • focusing on risk evaluation and its optimum reduction based on ...
  • نمایش کامل مراجع