عنوان مقاله :
شناسايي و اولويت بندي پارامترهاي تاثيرگذار بر سيستم مديريت امنيت اطلاعات (مطالعه موردي: شعب تامين اجتماعي استان گيلان)
پديد آورندگان :
شاه بهرامي ، اسداله دانشگاه گيلان - دانشكده فني - گروه مهندسي كامپيوتر , رفيع زاده كاساني ، رامين دانشگاه جامع علمي و كاربردي گيلان , پوريوسفي درگاه ، حسين دانشگاه آزاد واحد الكترونيكي تهران - گروه مديريت فناوري اطلاعات
كليدواژه :
امنيت اطلاعات , سيستم مديريت امنيت اطلاعات , تحليل سلسله مراتبي فازي , عوامل نرم , عوامل سخت
چكيده فارسي :
اطلاعات و حفاظت از آن يكي از اركان مهم بقاي سازمان هاي امروزي است از اينرو دستاوردهاي مطالعاتي سيستم مديريت امنيت اطلاعات ( ISMS )، حفاظت از اطلاعات را در سه مفهوم خاص محرمانه بودن اطلاعات، صحت وجامعيت اطلاعات و در دسترس بودن اطلاعات تعريف مي كند و بسياري از شكست هاي پياده سازي ISMS را ريشه در مسائل سازماني و بي توجهي به وضعيت آمادگي سازمان قبل از پياده سازي آن مي داند. لذا ارزيابي وضعيت و اولويت بندي مخاطرات امنيت اطلاعات و ايجاد ديد كلي و سلسله مراتبي از آن، در استقرار موفق سيستم امنيت اطلاعات حائز اهميت است. اما به لحاظ ابعاد و آثار و علل متعدد مخاطرات امنيت و با توجه به تعدد شاخص ها و پارامترهاي تاثيرگذار پياده سازي ISMS، لزوم استفاده از مدل هاي تصميم گيري چند شاخصه را در ارزيابي و رتبه بندي آنها مطرح مي نمايد. در اين پژوهش تلاش شده است عوامل موثر بر سيستم مديريت امنيت اطلاعات را به دو گروه عوامل نرم و سخت طبقهبندي نموده و به منظور رتبه بندي دقيق و تمركز بيشتر علي الخصوص در شرايط عدم قطعيت كه در ذات اخذ تصميمات انساني است، به روش تحليل سلسله مراتبي فازي(FAHP) اقدام گرديد. بر اين اساس و به كمك پرسشنامه به جهت كمي نمودن نتايج از نظرات خبرگان فن شامل خبرگان دانشگاهي، مديران و كاركنان بخش فناوري اطلاعات شعب تامين اجتماعي استان گيلان به عنوان مطالعه موردي اين پژوهش استفاده شده است. نتايج حاصل نشان مي دهد، عوامل نرم شامل عوامل مديريتي و فرهنگي/ اجتماعي نسبت به عوامل سخت شامل عوامل مالي و فني/ فناورانه درسيستم مديريت امنيت اطلاعات از اهميت بيشتري برخوردار بوده و عوامل مديريتي نسبت به ساير عوامل نرم و همچنين عوامل فني/ فناورانه نسبت به ساير عوامل سخت داراي بيشترين اهميت هستند.
عنوان نشريه :
فناوري اطلاعات و ارتباطات ايران
عنوان نشريه :
فناوري اطلاعات و ارتباطات ايران