بررسی تهیدات امنیتی سیستم های اطلاعاتی در سازمان ها و ارایه راه حل

سال انتشار: 1393
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 579

فایل این مقاله در 17 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

MOCONF01_0399

تاریخ نمایه سازی: 29 آبان 1394

چکیده مقاله:

سازمانهای امروزی به طور شدیدی به تکنولوژی اطلاعات متکی و امنیت اطلاعات بسیار مورد توجه هست با این وجود خطوط راهنمای کمی در این مورد وجود دارد در این مقاله سعی شده بیشتر از جنبه مدیریتی به بررسی موانع و مسائل امنیتی که ممکن است برای سیستم های اطلاعاتی رخ دهد و عواملی که بایستی برای طراحی، اجرا و نگهداری یک سیستم امنیت اطلاعاتی آنها را مدنظر قرار داد پرداخته شود. برخی از این عوامل که در این مقاله به آنها پرداخته شده: نبود تئوری منسجم، گسترش جهانی اینترنت و رشد عظیم تجارت الکترونیکی، فعالیتهای برون سپاری ، اشتباهاتی انسانی، فقدان منابع و متخصصان فنی، ایرادات سیستمی، خطرات ناشی از عوامل طبیعی که همه منابعی هستند که ریسکهای برای سیستم اطلاعاتی محسوب می شوند. در بخش دیگر مقاله برای این موانع راهکارهایی ارائه شده که چگونه می توان تهدید ناشی از این عوامل را به حداقل کاهش داد. به دلیل رقابت شدیدی که بین سازمانهای امروزی وجود دارد همواره تهدیدات امنیتی برای سازمانها بخصوص در زمینه اطلاعات که امروزه تبدیل به کالایی غیر قابل جایگزین شده است.

کلیدواژه ها:

اطلاعات ، امنیت سیستم های اطلاعاتی ، سیاست امنیت ، مدیریت اطلاعات

نویسندگان

سکینه حاتمی

عضو هیئت علمی دانشگاه پیام نور (مربی گروه مدیریت دولتی)

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • اسعدی شالی، عادله، (1384)، مدیریت سیستم های امنیت اطلاعات، شماره ...
  • کیانخواه، احسان، (1387)، گام های پیاده سازی http : //www. ...
  • _ دشتی، افسانه(1384)." استانداردهای امنیت"، مجله شبکه، ش .158 : ...
  • Belsis petros and Kokolakis Spyros and Kiountouzis Evangelo s, 2007, ...
  • Doomun M.razvi, 2008, "Multi-level information system security in outsourcing domain", ...
  • Drazin, R. and Van de Ven, A.HH. (1985), alternative forms ...
  • Fink Dieter, 1994, _ security framework for information systems outsourcing ...
  • Kabay, M.E. (1996), The NCSA guide to enterprise security, McGraw-Hill, ...
  • Pipkin, Donald. _ (2000)." Information security" new jersey: Prentice Hall ...
  • Robbins, S.P.(1994), management, _ ed., prentice-Hal Upper Saddle River, N, ...
  • Weber, R. (1999), information system control and audit, prentice-Hall, Englewood ...
  • نمایش کامل مراجع