طراحی روش ارزیابی ریسک امنیت اطلاعات مبتنی بر مفهوم ارث‌بری

طراحی روش ارزیابی ریسک امنیت اطلاعات مبتنی بر مفهوم ارث‌بری
نوع طرح پژوهشی
دسته‌بندی موضوعی
تاریخ تصویب
وضعیت طرح
چکیده

یکی از کارکردهای مهم مدیریت فناوری اطلاعات، مدیریت مخاطره (ریسک) است که هدف آن ایجاد محیطی امن برای کسب‌وکارهای الکترونیکی است. سازمان‌ها برای کاهش مخاطرات امنیت اطلاعات از استانداردها و روش‌های مختلف ارزیابی مخاطره استفاده می‌کنند. این روش‌ها به شناسایی، تحلیل و کاهش مخاطرات کمک می‌کنند. یکی از چالش‌های اصلی در این زمینه، عدم ثابت بودن مقادیر مولفه‌های ارزیابی ریسک، مانند ارزش دارایی‌ها و تهدیدات است. این مقادیر به عوامل متغیر مانند فرآیندها و نوع مشتری بستگی دارند، که به این مفهوم "ارث‌بری" گفته می‌شود. پژوهش‌های موجود به این چالش پرداخته‌اند، اما روش نظام‌مندی برای محاسبه و ارزیابی ریسک بر اساس ارث‌بری وجود ندارد. بنابراین، مسأله اصلی این پژوهش، طراحی یک روش ارزیابی ریسک امنیت اطلاعات مبتنی بر مفهوم ارث‌بری است تا به بهبود فرآیند مدیریت ریسک در سازمان‌ها کمک کند. بدین منظور در گام نخست بر پایه مطالعه کتابخانهای و یکی از روش های اجماع، روش پیشنهادی روش ارزیابی ریسک امنیت اطلاعات مبتنی بر مفهوم ارث‌بری ارائه می شود. در گام دوم نیز اعتباریابی این روش بر پایه بکارگیری آن در یک نمونه موردی در پژوهشگاه علوم و فناوری اطلاعات (ایرانداک) انجام خواهد شد.

استناد

خدمتگزار، حمیدرضا. زودآیند. طراحی روش ارزیابی ریسک امنیت اطلاعات مبتنی بر مفهوم ارث‌بری. تهران: پژوهشگاه علوم و فناوری اطلاعات ایران.

شماره :
5930
آخرین به روزرسانی :
جمعه, 26 دی 1404 - 23:28
X
Chat Icon