اقتصاد سنجی پیاده سازی مدیریت امنیت اطلاعات

سال انتشار: 1393
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 592

فایل این مقاله در 7 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

CITMC01_012

تاریخ نمایه سازی: 14 مرداد 1394

چکیده مقاله:

با رشد سریع وابستگی سازمان ها به سیستم های اطلاعاتی، مسأله امنیت اطلاعات بیشتر و بیشتر مورد توجه قرارگرفته است. با افزایش تهدیدات امنیتی، سازمان ها شروع به سرمایه گذاری در زمینه امنیت اطلاعات کردند. سازمان ها منابع محدودی برای سرمایه گذاری در امنیت اطلاعات دارند، در نتیجه باید به آنها کمک کرد تا برای تخصیص منابع، درست تصمیم گیری کنند. پس از مرور ادبیات پژوهش، سؤال اصلی پژوهش شکل می گیرد و آن، یافتن مناسب ترین روش برای ارزیابی اقتصادی پیاده سازی امنیت اطلاعات است که به عنوان هدف اصلی پژوهش مطرح است. با توجه به متدهای موجود، مناسب ترین متد انتخاب گردید و با نظرخواهی از خبرگان، مورد تأیید واقع شد و در نهایت به شکل مطالعه میدانی پیاده سازی شد. این متد، شامل چند مرحله است: ارزیابی ریسک اولیه قبل از سرمایه گذاری، برآورد هزینه هر راه حل، ارزیابی سود هر راه حل و در نهایت هم ارزیابی اقتصادی انجام می شود و با توجه به نتایج به دست آمده، راه حل بهینه و یا ترکیبی از راه حل ها انتخاب می گردد. بر اساس این متد، می توان آنالیز دقیق و جامعی از گزینه های مختلف سرمایه گذاری و همچنین ارزیابی های کمی را انجام داد که منجر به ارائه پیشنهادهایی می گردد که فرایند تصمیم گیری و انتخاب بهترین سرمایه گذاری را تسهیل می کند. همچنین ارزیابی های کمی ریسک، امکان بررسی دقیقی از تهدیدات موجود را فراهم می آورد

نویسندگان

مریم جبرئیلی

کارشناس ارشد مدیریت فناوری اطلاعات دانشگاه الزهراء

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • ic -, B. (2008). An economic modeling approach to erman-Blaل& ...
  • Ryan, 1., & Ryan, D. (2008). Expected benefits of information ...
  • Remenyi, D., Sherwood- smith, M. & White T., (1997), Achieving ...
  • _ BerghoutE.W., (1997), Evaluation of information systems proposals, Design of ...
  • _ Hoo, S. (2000). How much is enough? A risk-ma ...
  • _ Gordon, A. L., & Loeb, P. M. (2002a). Return ...
  • نمایش کامل مراجع