فا   |   En
ورود به سایت
مشاهده‌ مشخصات مقاله

ارائه‌ی روشی جهت مدیریت ریسک جامع در فناوری اطلاعات

نویسنده (ها)
  • زهرا باوفا
  • افشین رضاخانی
  • ابوالفضل اسفندی
مربوط به کنفرانس بیست و سومین کنفرانس ملی سالانه انجمن کامپیوتر ایران
چکیده مدیریت ریسک به‌عنوان بخش جدایی‌ناپذیری از فرایندهای اصلی هر سازمان، با توجه به شرایط و متناسب با رویکردهای اصلی آن سازمان، انجام میشود. استاندارد ISO/IEC 27005 دستورالعمل‌هایی را برای مدیریت ریسک امنیت اطلاعات فراهم مینماید و نیاز به انجام فرایند مدیریت ریسک را تعریف میکند؛ اما درعین‌حال روشی را برای انجام آن ارائه نمیدهد. ازاین‌رو، نوآوري ما در اين مقاله، ارائه‌ي متدولوژی مدیریت ریسک جامع امنیت اطلاعات، بر اساس این استاندارد برای سازمان‌های مبتنی بر فناوری اطلاعات است. روش پیشنهادی شامل یک گردش کار هفت مرحله‌ای است که با استفاده از آن میتوان مدیریت ریسک را روی منابع درون سازمان انجام داد. این گردش کار دارای مراحل شفاف و قابل‌انعطافی است که با مشارکت ذینفعان سازمان در تکمیل اطلاعات آن، به‌طور منظم امنیت منابع را مورد پایش و نظارت قرار میدهد. به عنوان مطالعه‌ی موردي، يک کتابخانه براي انجام اين مراحل، انتخاب شده و از ابزارهای BIZAGI Studio براي مدل‌سازي و Alloy براي ارزیابی آن استفاده نموده‌ايم. ازآنجایی‌که در هر سازمان ممکن است تغییراتی در تمرکز و اهداف، قوانین، منابع سازمان و سطح اهمیت آن‌ها ایجاد شود، روش پیشنهادی ما سعی دارد با توجه به این تغییرات مدیریت ریسک مداومی را برای تمامی منابع، در طول حیات سازمان، انجام دهد.
قیمت
  • برای اعضای سایت : ۱٠٠,٠٠٠ ریال
  • برای دانشجویان عضو انجمن : ۲٠,٠٠٠ ریال
  • برای اعضای عادی انجمن : ۴٠,٠٠٠ ریال

خرید مقاله