بررسی و مقایسه چارچوب ها و مدل های امنیت در معماری سازمانی

سال انتشار: 1396
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 1,551

فایل این مقاله در 7 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

NCAEA01_012

تاریخ نمایه سازی: 11 خرداد 1397

چکیده مقاله:

برای اطمینان از در نظر گرفتن ملاحظات امنیتی در تمامی ابعاد سازمان، تدوین یک چارچوب امنیتی جامع امری مهم تلقی میگردد؛ در غیر این صورت، ناهماهنگی فناوری اطلاعات با اهداف و استراتژی های کسبوکار، خود موجب ایجاد آسیب های امنیتی در سازمان خواهد شد. معماری امنیت سازمانی تصویری جامع، یکپارچه و فراگیر از تمامی جنبه های امنیت اطلاعات سازمان فراهم می نماید. ایده اصلی معماری امنیت سازمان، برگرفته از مباحث معماری سازمان است. معماری سرازمانی را می توان پایگاه دادهای از اطلاعات استراتژیک سازمان دانست که سازمان برای انجام ماموریت های خود به آنها وابسته است و می تواند تصویری جرامع و یکپارچه از کلیه نیازمندی های امنیتی استراتژیکی، فرآیندی، فنی و عملیاتی در گستره یک سازمان را نمایش دهد. در این مقاله سعی شده است ضمن معرفی اصول و مفاهیم معماری امنیتی، انواع مختلف چارچوب ها و مدل های مرجرع امن تری برخی از مهمترین معماری های سازمانی بیان شده و براساس شاخص ها و پارامتر هایی که یک معماری امنیتی باید دارا باشد، مورد ارزیابی و مقایسه فنی قرار گیرند.

نویسندگان

حمیدرضا محروقی

استادیار، گروه مهندسی کامپیوتر، دانشگاه بین المللی امام رضا (ع)، مشهد

سبحان علی آبادی

مشاور امنیت سازمان فناوری اطلاعات ایران مرکز ماهر

محیا خیرخواه

کارشناسی ارشد، امنیت فناوری اطلاعات، گروه مهندسی کامپیوتر، دانشگاه بین المللی امام رضا(ع)، مشهد