طراحی مدل پیشنهادی یک چارچوب یکپارچه برای تلفیق حاکمیت داده و مدیریت مخاطرات امنیت اطلاعات در چرخه عمر توسعه نرم افزار (SDLC)

فایل این در 93 صفحه با فرمت PDF قابل دریافت می باشد

  • من نویسنده این مقاله هستم

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این :

چکیده :

با گسترش روزافزون سیستم های نرم افزاری و افزایش وابستگی سازمان ها به داده ها، امنیت در چرخه عمر توسعه نرم افزار به یکی از چالش های اساسی در حوزه فناوری اطلاعات تبدیل شده است. رویکردهای سنتی توسعه نرم افزار که امنیت را به عنوان فعالیتی مقطعی و عمدتا در مراحل پایانی توسعه در نظر می گیرند، قادر به پاسخ گویی به تهدیدات پیچیده و پویای محیط های نرم افزاری معاصر نیستند. از سوی دیگر، تمرکز صرف بر کنترل های فنی بدون توجه به مدیریت ریسک، حاکمیت داده و الزامات مقرراتی، منجر به شکل گیری آسیب پذیری های ساختاری و کاهش اثربخشی اقدامات امنیتی می شود. هدف پژوهش حاضر، تحلیل نظام مند ادبیات علمی مرتبط با امنیت چرخه عمر توسعه نرم افزار و ارائه چارچوبی مفهومی برای یکپارچه سازی امنیت، مدیریت ریسک امنیت اطلاعات، حاکمیت داده و انطباق پذیری در بستر چرخه عمر توسعه نرم افزار است. این پژوهش از رویکرد کیفی و روش مرور نظام مند منابع علمی بهره برده و داده های حاصل با استفاده از تحلیل مضمون مورد بررسی قرار گرفته اند. در این فرآیند، پس از غربال گری منابع، مفاهیم کلیدی استخراج و در قالب تم های مفهومی سازمان دهی شدند. یافته های پژوهش منجر به شناسایی پنج تم اصلی شامل ادغام امنیت در تمامی مراحل چرخه عمر توسعه نرم افزار، مدیریت ریسک امنیت اطلاعات به صورت مستمر، نقش حاکمیت داده در امنیت نرم افزار، انطباق پذیری و الزامات مقرراتی، و هم راستاسازی چارچوب های استاندارد با چرخه عمر توسعه نرم افزار گردید. تحلیل روابط میان این تم ها نشان داد که امنیت نرم افزار پدیده ای چندبعدی و شبکه ای است که تحقق آن مستلزم تعامل هماهنگ میان ابعاد فنی، مدیریتی و حاکمیتی است. بر اساس یافته های پژوهش، چارچوب مفهومی پیشنهادی ارائه شد که با رویکردی ریسک محور و مرحله محور، تلاش می کند امنیت را به صورت ساختاری و تصمیم محور در چرخه عمر توسعه نرم افزار نهادینه سازد. این چارچوب می تواند به عنوان ابزاری مفهومی برای هدایت تصمیمات توسعه ای و امنیتی، بهبود هماهنگی میان تیم های فنی و مدیریتی و ارتقای انطباق پذیری سیستم های نرم افزاری مورد استفاده قرار گیرد. نتایج پژوهش نشان می دهد که چارچوب پیشنهادی ضمن توسعه دانش نظری در حوزه Secure SDLC، قابلیت کاربرد در محیط های واقعی توسعه نرم افزار را نیز داراست و می تواند مبنایی برای پژوهش ها و کاربردهای عملی آینده قرار گیرد.

کلیدواژه ها:

چرخه عمر توسعه نرم افزار امن ، حاکمیت داده ، سیستم های تحلیل کلان داده (BDAS) ، مدیریت مخاطرات امنیت اطلاعات ، متدولوژی های چابک

نویسندگان

خدارحم دینیاریان

مدیر تیم پشتیبان دیتاسنتر شرکت ملی پست ایران

محمد مهدی ناصری

کارشناس ارشد مهندسی فناوری اطلاعات - مشاور امنیت شبکه و زیر ساخت شرکت ملی پست

پگاه شایسته فر

متخصص ارشد حاکمیت و امنیت فناوری اطلاعات در نظام بانکی

محسن صمدیان کلی

ریس توسعه نرمافزار و معماری های نوین شرکت ملی پست ایران

مراجع و منابع این :

لیست زیر مراجع و منابع استفاده شده در این را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود لینک شده اند :
  • Adeniyan, T. (2025). Implementing Secure Software Development Lifecycle (SDLC) Practices ...
  • Adriani, Z. A., Raharjo, T., & Trisnawaty, N. W. (2024). ...
  • Ajibade, O. M. Integrating Cybersecurity into IT Project Lifecycle Management: ...
  • Ajibade, O. M. Integrating Cybersecurity into IT Project Lifecycle Management: ...
  • Alagesan, M., Singi, A., & Kanneganti, V. (2025). Secure Software ...
  • Alenezi, M., & Almuairfi, S. (2019). Security risks in the ...
  • Anderies, A., Rachmawati, I. D. A., Jingga, K., & Candra, ...
  • Balocon, O. H. (2024). PRIORITIZING INFORMATION SECURITY: ANALYSIS OF SOFTWARE ...
  • Becker, R. J. (2018). The Research of an Association Between ...
  • Bližnák, K., Munk, M., & Pilková, A. (2024). A systematic ...
  • Brown, B. (2018). Security and Governance Challenges in Automated SDLC ...
  • Bunnell, L., & Weistroffer, H. R. (2017). Integration of the ...
  • Castillo-Ñopo, D. A., Loyola-Blanco, K. F., Castro-Marca, R., La Rosa-Gavino, ...
  • Chornii, V., Martseniuk, Y., Partyka, A., & Harasymchuk, O. (2025). ...
  • Dapshima, B. A., & Ahmad, S. K. (2024). Evaluation and ...
  • Edgar, T., Caldwell, S., & Porter, E. (2025). Integrating Security ...
  • Edgar, T., Caldwell, S., & Porter, E. (2025). Integrating Security ...
  • Elzamly, A., Hussin, B., & Salleh, N. M. (2016). Top ...
  • FAISAL, M. M. H. (2024). An Efficient Software Security Assurance ...
  • Ferdiansyah, D., Iratihsnanto, R. R., & Suseno, J. E. (2023). ...
  • Grance, T., Hash, J., & Stevens, M. (2004). Security considerations ...
  • Grance, T., Hash, J., & Stevens, M. (2004). Security considerations ...
  • Haikal, R., Arhami, A., & Iskandar, I. (2025). Optimization of ...
  • Haikal, R., Arhami, A., & Iskandar, I. (2025). Optimization of ...
  • Hussain, I. Information Management: Key Concepts, Strategies, and Trends. Management, ...
  • Jimoh, R. G., Olusanya, O. O., Awotunde, J. B., Imoize, ...
  • Keating, L. (2025). CONTINUOUS COMPLIANCE AS CODE: EMBEDDING GOVERNANCE BOARD ...
  • Khair, M. A. (2018). Security-centric software development: Integrating secure coding ...
  • Khair, M. A. (2018). Security-centric software development: Integrating secure coding ...
  • Khan, G. M., & Hussain, N. Data Governance for Continuous ...
  • Lyashkevych, M. Y., Lyashkevych, V. Y., & Shuvar, R. Y. ...
  • Mahomedov, K. (2025). Information Security Challenges in an Enterprise-Grade Software ...
  • Mahomedov, K. (2025). Information Security Challenges in an Enterprise-Grade Software ...
  • McCoy, E. (2025). Cybersecurity Real-World Applications for the Software Development ...
  • Montoya-Murillo, D. A., Galvan-Cruz, S., Mora, M., & Andrade, E. ...
  • Obiokafor, I. N., Ajonuma, M. E., & Aguboshim, F. C. ...
  • Obiokafor, I. N., Ajonuma, M. E., & Aguboshim, F. C. ...
  • Okoro, R. (2021). Proposed data governance framework for small and ...
  • Otieno, M., Odera, D., & Ounza, J. E. (2023). Theory ...
  • Perdana, A., Dewi, S., Farhana, N. A., & Febrian, D. ...
  • Pochu, S., & Kathram, S. R. (2024). Integrating Security Requirements ...
  • Radack, S. (2009). The system development life cycle (sdlc) (No. ...
  • Reddy, A. (2025). Secure Software Development Life Cycle (SDLC): Integrating ...
  • Ross, R. S. (2018). Risk management framework for information systems ...
  • Sahu, K., Shree, R., & Kumar, R. (2014). Risk management ...
  • Sebayang, B. C., William, C., & Muda, I. (2025). OPTIMIZING ...
  • نمایش کامل مراجع