رویکرد نگاشت فرآیندهای چارچوب COBIT به کنترل های استاندارد سیستم مدیریت امنیت اطلاعات ISO/IEC 17799

  • سال انتشار: 1390
  • محل انتشار: اولین کنفرانس ملی دانش پژوهان کامپیوتر و فناوری اطلاعات
  • کد COI اختصاصی: CSCCIT01_004
  • زبان مقاله: فارسی
  • تعداد مشاهده: 2146
دانلود فایل این مقاله

نویسندگان

راضیه شیخ پور

دانشگاه آزاد اسلامی واحد تهران شمال گروه مهندسی کامپیوتر

ناصر مدیری

دانشگاه آزاد اسلامی واحد زنجان

چکیده

روند رو به رشد فناوری اطلاعات و اهمیت امنیا دارایی های اطلاعاتی در سازمانها موجب گسترش نیازمندی سازمانها و میران آنها به راهکارهای بهبود مدیریت و امنیت فناوری اطلاعات شده است. معمولا مدیران سازمانها تمایل دارند با استفاده از استانداردهایی چون COBIT . ITIL . ISO 1779 چارچوبی جهت پشتیبانی از استراتژی ها و سرمایه های سازمانی به وجود آورند. COBIT یکی از معتبرترین چارچوب های بین المللی در حوزه حاکمیت فناوری اطلاعات استو از جمله مهمترین بندهای فناوری اطلاعات در آن مدیریت امنیت اطلاعات است. از آنجایی که موارد مطرح شده در مدیریت امنیت اطلاعات در COBIT حوزه تحت پوشش استاندارد ISO/IEC17799 می باشد. در این مقاله به مقایسه و نگاشت پارامترهای ارزیابی و کنترل حاکمیت فناوری اطلاعات CONIT ‌و مدیریت امنیت اطلاعات ISI/IEC17799 به عنوان مطرح ترین استانداردها پرداخته و ارتباط آنها را در جدولی بیان می نماییم.

کلیدواژه ها

فناوری اطلاعات ، سازمان ، امنیت ، cobit . Isi/iec17799

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.