رویکرد یکپارچه سازی فرایندهای مدیریت خدمات ITIL با کنترل های امنیتی CIS و ISO/IEC ۲۷۰۰۱

سال انتشار: 1402
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 243

فایل این مقاله در 11 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ECMECONF16_001

تاریخ نمایه سازی: 3 مهر 1402

چکیده مقاله:

در دنیای امروز، امنیت اطلاعات برای سازمان ها از اهمیت بسیاری برخوردار است. تهدیدات امنیتی روز به روز در حال افزایش است و سازمان ها نیازمند چارچوبی قوی هستند تا از اطلاعات خود محافظت کنند و ریسک های امنیتی را کاهش دهند. در این راستا، فرایندهای مدیریت خدمات ITIL و کنترل های CIS و ISO ۲۷۰۰۱ به عنوان چارچوب و استاندارد های اصلی برای مدیریت امنیت در سازمان ها شناخته می شوند. یکپارچگی فرایندهای مدیریت خدمات ITIL با کنترل های CIS و ISO ۲۷۰۰۱ می تواند به سازمان ها کمک کند تا یک چارچوب امنیتی یکپارچه ایجاد کنند و از طریق تلفیق این استانداردها و کنترل ها، محافظت موثری در برابر تهدیدات امنیتی داشته باشند.این یکپارچگی در ارتباط با تدابیر امنیتی، راه اندازی و پیاده سازی کنترل ها و هماهنگی بین فرایندهای ITIL و کنترل های امنیتی حائز اهمیت است. در این مقاله، تاثیر یکپارچگی فرایندهای مدیریت خدمات ITIL با کنترل های CIS و ISO/IEC ۲۷۰۰۱ برای حفظ امنیت بیشتر مورد بررسی قرار می گیرد و نگاشت فرآیندهای مدیریت خدمات ITIL به کنترل های ISO/IEC ۲۷۰۰۱ و CIS توصیف می گردد.

کلیدواژه ها:

امنیت سایبری ، فرایند های مدیریت خدمات ITIL ، کنترل های امنیتی CIS ، استاندارد ISO/IEC ۲۷۰۰۱ ، چارچوب امنیت سایبری NIST

نویسندگان

ایمان رجبی زاده

کارشناسی ارشد معماری کامپیوتر، دانشگاه آزاد اسلامی واحد تهران شمال

بهاره رجبی زاده

کارشناسی ارشد مدیریت فناوری اطلاعات ، دانشگاه تهران