مقاله کنفرانسی سال ۱۳۹۶ فارسی

استفاده از مدل های بلوغ امنیت اطلاعات در معماری سازمانی

چکیده مقاله

مدل های بلوغ امنیت اطلاعات متنوعی که تا به حال توسعه یافته است عموما در ساختار، مدلهای فرآیندی، شاخص ها و سنجه های کمی با یکدیگر مشابهت زیادی دارند به طور کلی چارچوب ها و متدولوژی های پیادهسازی امنیت اطلاعات در سازمان ها از یک رویه مشابه و منسجم برخوردار هستند که با ارزیابی وضعیت موجود و تعیین سطح بلوغ امنیت سازمان آغاز شده و با توجه به شاخص های ارزیابی مدل و سنجه های کمی، ضمن شناسایی مخاطرات پیش روی سازمان و تدوین وضعیت مطلوب، برنامه گذار را ارایه و کنترلهای مورد نیاز را پیاده میکنند مدلهای مرجع امنیت معماری سازمانی هم مشابه مدلهای بلوغ امنیت و چارچوبهای امنیت اطلاعات از همین مدل فرآیندی پیروی میکنند در عین حال، این مدلها، دارای تفاوتهایی با یکدیگر هستند که از آن جمله میتوان به استفاده از استانداردهای مکمل گوناگون که با توجه به اسناد و دستورالعمل های بالادستی هر کشور انتخاب می شوند و یا شاخص های متفاوت در مدل های خاص منظوره مانند مدل بلوغ امنیت اطلاعات در زیرساخت های الکتریسیته اشاره کرد در این مقاله تلاش شده است با توجه به ارایه شاخص ها و کنترل های همراستا با اهداف و عملیات زیرساخت های حیاتی در مدل های بلوغ خاص منظوره، راهکارهای استفاده از این مدل ها در معماری سازمانی به عنوان جایگزینی برای مدل های مرجع امنیت، به منظور افزایش دقت و بهره وری در پروژه های معماری سازمانی بررسی شود

کلیدواژه‌ها

معماری سازمانی زیرساخت های حیاتی استانداردهای امنیت اطلاعات مدل بلوغ امنیت اطلاعات مدل مرجع امنیت معماری سازمانی

نویسندگان

تصویر صالح راد

صالح راد

دانشکده مهندسی و علوم کامپیوتر دانشگاه شهید بهشتی

شیوه ارجاع

�اد، صالح،1396،استفاده از مدل های بلوغ امنیت اطلاعات در معماری سازمانی،اولین همایش ملی پیشرفتهای معماری سازمانی،قرچک

ارائه‌شده در

پوستر مجموعه مقالات اولین همایش ملی پیشرفتهای معماری سازمانی مجموعه مقالات اولین همایش ملی پیشرفتهای معماری سازمانی22 آذر 1396 · قرچک
ادامه مسیر پژوهش

مقالات مرتبط

مقاله کنفرانسی سال ۱۳۹۶ ۲,۲۲۳ مشاهده

ارایه مدل مرجع امنیت در چارچوب معماری سازمانی ایران

امروزه زیرساخت فناوری اطلاعات سازمان ها در محیطی قرار گرفته که به طور فزاینده بر تعداد مهاجمانی کهه علاق…

امنیتمدل مرجع امنیتمعماری امنیت
مقاله کنفرانسی سال ۱۳۹۶ ۲,۱۶۱ مشاهده

بررسی و مقایسه چارچوب ها و مدل های امنیت در معماری سازمانی

برای اطمینان از در نظر گرفتن ملاحظات امنیتی در تمامی ابعاد سازمان، تدوین یک چارچوب امنیتی جامع امری مهم…

امنیتمعماری امنیتیمعماری سازمانی
مقاله کنفرانسی سال ۱۳۹۶ ۱,۶۳۲ مشاهده

نقش مدل بلوغ قابلیت یکپارچه CMMI در مهندسی مجدد فرایتدهای سازمانی

در این مقاله نقش مدل بلوغ قابلیت یکپارچه CMMI در مهندسی مجدد فرآیندهای سازمان بررسی می شود در 20 سال گذش…

بهره وری سازمانمدل بلوغ CMMIتوسعه نرم افزار
مقاله کنفرانسی سال ۱۳۹۶ ۱,۴۲۴ مشاهده

بررسی نقش مدیریت فرآیندهای کسب و کار اجتماعی در تعامل پذیری سازمانی

امروزه با مطرح شدن مباحثی همچون دولت الکترونیک، با فرآیندهای بزرگ و پیچیدهای مواجه هستیم که برمبنای مشار…

تعامل پذیریدولت الکترونیکمدیریت فرآیندهای کسب و کار
مقاله کنفرانسی سال ۱۳۹۶ ۱,۴۱۳ مشاهده

بررسی محتوای درس معماری سازمانی در دانشگاه های آمریکای شمالی

هدف معماری سازمانی ایجاد نقشه ای است از منابع و دارایی های فناوری اطلاعات و فرایندهای کسب وکار که بتوانن…

معماری سازمانیدانشگاهمطالعات تطبیقی
مقاله کنفرانسی سال ۱۳۹۶ ۱,۳۵۲ مشاهده

یک متدولوژی پیشنهادی برای برنامه ریزی تحول سازمانی بر پایه قابلیت های کسب و کار (CBXP)

در این مقاله، با تشریح مبانی و ادبیات موضوع قابلیت های کسب وکار و برنامه ریزی برپایه قابلیت ها، یک متدول…

تحول سازمانیمعماری سازمانیقابلیت کسب وکار