اهمیت مدیریت و ارزیابی ریسک در استقرار نظام مدیریت امنیت اطلاعات

سال انتشار: 1395
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 751

فایل این مقاله در 6 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

BPJCEE01_077

تاریخ نمایه سازی: 6 اسفند 1395

چکیده مقاله:

از آبان ماه 1386 که در قالب بخشنامه معاون اول رئیس جمهور استقرار نظام مدیریت امنیت اطلاعات (ISMS) در بخش های دولتی و عمومی الزامی گردید تاکنون سازمان های مختلف تلاش هایی را در خصوص استقرار نظام مزبور مبتنی بر استاندارد ایزو 27001 عملیاتی نموده اند لیکن فقدان یا کمبود دانش فنی در زمینه اهداف نظام مدیریت امنیت اطلاعات به ویژه در بخش مدیریت و ارزیابی ریسک موجب ناکارآمدی نتایج حاصل از اجرای این نظام گردیده است. در این مقاله ضمن مرور مفاهیم ریسک و مدیریت ریسک، انواع روش های ارزیابی ریسک و مزایا و معایب هر روش مورد بررسی قرار خواهد گرفت.

کلیدواژه ها:

ارزیابی ریسک ، امنیت شبکه و اطلاعات ، مدیریت ریسک

نویسندگان

حیدرعلی کورنگی

دانشجوی کارشناسی ارشد رشته مهندسی فناوری اطلاعات دانشگاه آزاد اسلامی واحد پرفسور حسابی تفرش و رئیس دپارتمان امنیت اطلاعات شبکه علمی غرب آسیا

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • مصافی نیا، فرشاد، پروژه کارشناسی دانشگاه پلی تکنیک، 1393 ...
  • ندرلو، ابراهیم، مدل های ارزیابی ریسک، 1387، http :/www.mozh.org ...
  • Gilb, T. (2002). Risk Management: A practical toolkit for identifying. ...
  • Hube K. (1998). Time for investing's four-letter wor. TheWall Streetournal ...
  • Cooper, D.F., Grey, S., Raymond, G., Walker, P. (2005). Project ...
  • _ _ _ Reference Suite. Chicago: Encyclopedia Britannica, 2011. ...
  • Information technology - Guidelines for the management of IT [8] ...
  • نمایش کامل مراجع