بررسی تهیدات امنیتی سیستم های اطلاعاتی در سازمان ها و ارایه راه حل

Publish Year: 1393
نوع سند: مقاله کنفرانسی
زبان: Persian
View: 570

This Paper With 17 Page And PDF Format Ready To Download

  • Certificate
  • من نویسنده این مقاله هستم

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این Paper:

شناسه ملی سند علمی:

MOCONF01_0399

تاریخ نمایه سازی: 29 آبان 1394

Abstract:

سازمانهای امروزی به طور شدیدی به تکنولوژی اطلاعات متکی و امنیت اطلاعات بسیار مورد توجه هست با این وجود خطوط راهنمای کمی در این مورد وجود دارد در این مقاله سعی شده بیشتر از جنبه مدیریتی به بررسی موانع و مسائل امنیتی که ممکن است برای سیستم های اطلاعاتی رخ دهد و عواملی که بایستی برای طراحی، اجرا و نگهداری یک سیستم امنیت اطلاعاتی آنها را مدنظر قرار داد پرداخته شود. برخی از این عوامل که در این مقاله به آنها پرداخته شده: نبود تئوری منسجم، گسترش جهانی اینترنت و رشد عظیم تجارت الکترونیکی، فعالیتهای برون سپاری ، اشتباهاتی انسانی، فقدان منابع و متخصصان فنی، ایرادات سیستمی، خطرات ناشی از عوامل طبیعی که همه منابعی هستند که ریسکهای برای سیستم اطلاعاتی محسوب می شوند. در بخش دیگر مقاله برای این موانع راهکارهایی ارائه شده که چگونه می توان تهدید ناشی از این عوامل را به حداقل کاهش داد. به دلیل رقابت شدیدی که بین سازمانهای امروزی وجود دارد همواره تهدیدات امنیتی برای سازمانها بخصوص در زمینه اطلاعات که امروزه تبدیل به کالایی غیر قابل جایگزین شده است.

Keywords:

اطلاعات , امنیت سیستم های اطلاعاتی , سیاست امنیت , مدیریت اطلاعات

Authors

سکینه حاتمی

عضو هیئت علمی دانشگاه پیام نور (مربی گروه مدیریت دولتی)

مراجع و منابع این Paper:

لیست زیر مراجع و منابع استفاده شده در این Paper را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود Paper لینک شده اند :
  • اسعدی شالی، عادله، (1384)، مدیریت سیستم های امنیت اطلاعات، شماره ...
  • کیانخواه، احسان، (1387)، گام های پیاده سازی http : //www. ...
  • _ دشتی، افسانه(1384)." استانداردهای امنیت"، مجله شبکه، ش .158 : ...
  • Belsis petros and Kokolakis Spyros and Kiountouzis Evangelo s, 2007, ...
  • Doomun M.razvi, 2008, "Multi-level information system security in outsourcing domain", ...
  • Drazin, R. and Van de Ven, A.HH. (1985), alternative forms ...
  • Fink Dieter, 1994, _ security framework for information systems outsourcing ...
  • Kabay, M.E. (1996), The NCSA guide to enterprise security, McGraw-Hill, ...
  • Pipkin, Donald. _ (2000)." Information security" new jersey: Prentice Hall ...
  • Robbins, S.P.(1994), management, _ ed., prentice-Hal Upper Saddle River, N, ...
  • Weber, R. (1999), information system control and audit, prentice-Hall, Englewood ...
  • نمایش کامل مراجع