ارائه روشی مبتنی برمعیاربه طور کمی و هفت بعدی جهت ارزیابی ریسک امنیتی دربسترسیستم های اطلاعاتی

  • سال انتشار: 1391
  • محل انتشار: اولین همایش ملی فناوری اطلاعات و شبکه های کامپیوتری دانشگاه پیام نور
  • کد COI اختصاصی: PNUNCIT01_030
  • زبان مقاله: فارسی
  • تعداد مشاهده: 1306
دانلود فایل این مقاله

نویسندگان

عصمت علی محمدملایری

دانشگاه جامع علمی کاربردی بروجرد

سعید باجلان

نیره علی محمد ملایری

دانشجوی کارشناسی ارشد

چکیده

سازمان ها هرروزنسبت به دارایی های اطلاعاتی خود با تهدیدهایی مواجه می شوند این درحالی است که به شدت به این دارایی ها وابسته ومتکی هستند بیشتر سیستم های اطلاعاتی ذاتا ایمن نیستند و راه حلهایی فنی تنها بخشی ازراه حل های جامع امنیت اطلاعات هستند برطبق مطالعات بین المللی انجام شده اکثرمشکلات امنیتی به دلایل غیرفنی بوده و عمدتا ناشی ازمسائل مدیریتی است لذا استقرار الزامات استاندارد سیستم مدیریت امنیت اطلاعات می تواند گام موثری دربرطرف نمودن این مشکلات درسازمان ها باشد با درک این موضوع و نیز با توجه به بخشنامه دولت مبنی برالزام سازمان های دولتی و نیمه دولتی براستقرار سیستم مدیریت امنیت دراین مقاله تمرکز اصلی بربرررسی سیستم مدیریت امنیت اطلاعات است

کلیدواژه ها

مدیریت امنیت اطلاعات، استاندارد ISO/IEC 27001 ، استاندارد ISO/IEC 27002 روشهای اندازه گیری PDCA روشهای اندازه گیری E4

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.