یکی از کارکردهای مهم مدیریت فناوری اطلاعات، مدیریت مخاطره (ریسک) است که هدف آن ایجاد محیطی امن برای کسبوکارهای الکترونیکی است. سازمانها برای کاهش مخاطرات امنیت اطلاعات از استانداردها و روشهای مختلف ارزیابی مخاطره استفاده میکنند. این روشها به شناسایی، تحلیل و کاهش مخاطرات کمک میکنند. یکی از چالشهای اصلی در این زمینه، عدم ثابت بودن مقادیر مولفههای ارزیابی ریسک، مانند ارزش داراییها و تهدیدات است. این مقادیر به عوامل متغیر مانند فرآیندها و نوع مشتری بستگی دارند، که به این مفهوم "ارثبری" گفته میشود. پژوهشهای موجود به این چالش پرداختهاند، اما روش نظاممندی برای محاسبه و ارزیابی ریسک بر اساس ارثبری وجود ندارد. بنابراین، مسأله اصلی این پژوهش، طراحی یک روش ارزیابی ریسک امنیت اطلاعات مبتنی بر مفهوم ارثبری است تا به بهبود فرآیند مدیریت ریسک در سازمانها کمک کند. بدین منظور در گام نخست بر پایه مطالعه کتابخانهای و یکی از روش های اجماع، روش پیشنهادی روش ارزیابی ریسک امنیت اطلاعات مبتنی بر مفهوم ارثبری ارائه می شود. در گام دوم نیز اعتباریابی این روش بر پایه بکارگیری آن در یک نمونه موردی در پژوهشگاه علوم و فناوری اطلاعات (ایرانداک) انجام خواهد شد.
خدمتگزار، حمیدرضا. زودآیند. طراحی روش ارزیابی ریسک امنیت اطلاعات مبتنی بر مفهوم ارثبری. تهران: پژوهشگاه علوم و فناوری اطلاعات ایران.
