رتبه بندی عوامل موثر در طراحی سبد فناوری اطلاعات امن مبتنی بر استاندارد ISMS با استفاده از روش AHP در سازمان های ایرانی

Publish Year: 1400
نوع سند: مقاله کنفرانسی
زبان: Persian
View: 351

This Paper With 11 Page And PDF Format Ready To Download

  • Certificate
  • من نویسنده این مقاله هستم

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این Paper:

شناسه ملی سند علمی:

ICTI04_021

تاریخ نمایه سازی: 20 مهر 1400

Abstract:

هدف پژوهش حاضر رتبه بندی عوامل موثر در طراحی سبد فناوری اطلاعات امن مبتنی بر استاندارد ISMS با استفاده از روش تحلیل سلسله مراتبی (AHP) در سازمان های ایرانی می باشد. جامعه آماری پژوهش، مدیران واحدهای امنیت اطلاعات در سازمان های مختلف مرتبط با فناوری اطلاعات می باشند. به دلیل کم بودن حجم اطلاعات و عدم دسترسی به اکثریت مدیران مربوطه با استفاده از روش نمونه گیری غیر تصادفی تعداد ۲۰ نفر از این افراد به عنوان حجم نمونه مورد سنجش انتخاب شدند. سازمان های مورد بررسی در این پژوهش شامل سه شرکت ارتباطات زیرساخت کشور، پژوهشگاه ارتباطات و فناوری اطلاعات و سازمان فناوری اطلاعات ایران بوده است. در این پژوهش ابتدا با بررسی ادبیات و پیشینه پژوهش، ۲۹ عامل به عنوان عوامل موثر در طراحی سبد فناوری اطلاعات امن مبتنی بر استاندارد ISMS را شناسایی و در پنج گروه «سازمانی»، «مدیریتی»، «فردی»، «فرهنگی»، و «فنی» دسته بندی گردیده است. سپس یک پرسشنامه مقایسات زوجی طراحی و بین خبرگان توزیع و با موفقیت جمع آوری گردیده است. در نهایت، با استفاده از روش AHP عوامل اصلی پنج گانه و زیرعوامل آن ها وزن دهی و رتبه بندی شده است. نتایج نشان داد عوامل «مدیریتی» و «فنی» از اهمیت بسیار بالایی نسبت به سایر عوامل برخوردار هستند. همچنین از میان زیرعوامل، «وجود برنامه ای جهت بهبود و تقویت مدیریت امنیت در سراسر سازمان (سبک مدیریت)» از گروه عوامل مدیریتی و «تدوین مناسب خط مشی امنیت اطلاعات (پیروی از یک استاندارد بعنوان یک مدل مرجع یکسان)» از گروه عوامل فنی به عنوان مهمترین آنها شناخته شده است. در انتخا نیز پیشنهادات کاربردی و پژوهشی و محدودیت های پژوهش ارائه گردیده است.

Keywords:

سبد فناوری اطلاعات امن , استاندارد ISMS , سیستم مدیریت امنیت اطلاعات , AHP

Authors

آرزو بیک محمدی فیروزسالاری

دانشجوی کارشناسی ارشد مهندسی کامپیوتر، موسسه آموزش عالی الکترونیکی ایرانیان، تهران، ایران

سامان سجاع چای کار

استادیار و عضو هیئت علمی گروه کامپیوتر، موسسه آموزش عالی الکترونیکی ایرانیان، تهران، ایران

محمد نوریان اول نوقابی

استاد مدعو گروه کامپیوتر، موسسه آموزش عالی الکترونیکی ایرانیان، تهران، ایران