مخاطرات امنیتی

Publish Year: 1393
نوع سند: مقاله کنفرانسی
زبان: Persian
View: 713

This Paper With 11 Page And PDF Format Ready To Download

  • Certificate
  • من نویسنده این مقاله هستم

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این Paper:

شناسه ملی سند علمی:

CSITM01_001

تاریخ نمایه سازی: 10 شهریور 1393

Abstract:

تحلیل و مدیریت مخاطرات 1 یکی از فعالیتهای مهم در طراحی امنیت محسوب میشود. همانطور که در شکل زیر نمایش داده شدهاست، مدیریت مخاطرات دارای چرخهای است که برای ادامه بقای یک سیستم امنیتی باید مرتباً و در طول حیات سازمان تکرار شود. بهاین معنا که در مرحله اول مخاطرات سازمان به گونهای که در ادامه خواهیم دید ارزیابی و تحلیل میشوند، سپس برای هر مخاطره یاریسک سیاست مقابلهای جهت برطرف کردن آن و یا کاستن میزان ضرر مربوطه تعریف و پیادهسازی میشود، در مرحله بعدی نحوهکارکرد این سیاست کنترلی و میزان تاثیر آن اندازهگیری میشود تا بر اساس آن مجدداً چرخه مدیریت مخاطرات با خطرات جدید شروعبکار نماید. در ارائه راهکار باید در مورد منابعی که دارای خطر ارزیابی شده بالایی هستند، توجه و دقت بیشتری در طرح مد نظر قرارگرفته شود و بایست در فاز پیادهسازی و نگهداری نیز مد نظر قرار گیرد. سازمان باید با توجه به میزان نیاز امنیت برای هر سرویس ومنبع اطلاعاتی که ارائه میدهد روش مناسب تشخیص هویت کاربران را تعیین کرده، جهت اجرای طرح انتخابی برنامه ریزی کند.

Authors

محسن تاکی

کارشناس ارشد مهندسی نرم افزار

سیدمحمد معد ابراهیمی

دانشجوی کارشناسی ارشد مهندسی کامپیوتر نرم افزار دانشگاه آزاد سنندج

مراجع و منابع این Paper:

لیست زیر مراجع و منابع استفاده شده در این Paper را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود Paper لینک شده اند :
  • ابراین، جیمز. (1386)(مولف)، مانیان (مترجم)، سیستمهای اطلاعات مدیریت، انتشارات نگاه ...
  • اسدی، مریم، 1384، فناوریهای امنیت اطلاعات ت یک دیدگاه طبقه ...
  • الهی، شعبان، طاهری، مهدی، حسن زاده، علیرضا، 1388، ارائه چارچوب ...
  • برقعی، سید محمدرضا، 1387، آشنایی با سامانه مدیریت امنیت اطلالاعات، ...
  • بهان، کیت، هولمز، دیانا1377)مولف)، آذرخش، مجید، مهرداد، جعفر(مترجم) آشنایی با ...
  • پور اسلامی، برزو، 1389، مدیریت ریسک و امنیت دارایی ها-سیستم ...
  • تقوا و همکاران، 1390، نقش نظام مدیریت امنیت اطلاعات در ...
  • جعفری، ینما، صادقی مجرد، مرجان، 1386، سیستم های مدیریت امنیت ...
  • دشتی، افسانه، 1384، استانداردهای امنیت، مجله شبکه، دوره 24، شماره ...
  • نگاهی به دلایل شکست سیستم های برنامه ریزی منابع سازمانی با تمرکز بر مقوله امنیت [مقاله کنفرانسی]
  • مظاهری، امیر هوشنگ، 1389، نیاز سازمان به سیستم های مدیریت ...
  • Abd Ghan And Others, 2010, Critical Internal and External Factors ...
  • Alwi, Mohd, Ip-Shing, Hayaati, Najwa, 2008, of Information. Security ...
  • standards, The Government of the Hong Kong Special. Administrative Region, ...
  • Amid, Amin, Moalagh, Morteza, ZareRavasan, Ahad, 2012, Identification and classification ...
  • Bace, 2010, Improving employees' compliance through information systems security training: ...
  • نمایش کامل مراجع