CIVILICA We Respect the Science
(ناشر تخصصی کنفرانسهای کشور / شماره مجوز انتشارات از وزارت فرهنگ و ارشاد اسلامی: ۸۹۷۱)

بومیسازی و پیادهسازی تجارب و الگوهای موفق امنیت اطلاعات در فرآیندهای چرخه عمر نرمافزاری مبتنی بر استاندارد ISO/IEC15504

عنوان مقاله: بومیسازی و پیادهسازی تجارب و الگوهای موفق امنیت اطلاعات در فرآیندهای چرخه عمر نرمافزاری مبتنی بر استاندارد ISO/IEC15504
شناسه ملی مقاله: ECICONF01_012
منتشر شده در نخستین کنفرانس بین المللی چالش های الکترونیکی 2016 در سال 1395
مشخصات نویسندگان مقاله:

علی اصغر قرایی - کارشناس ارشد، دانشگاه آزاد اسلامی واحد زنجان، زنجان، ایران
ناصر مدیری - استادیار، دانشگاه آزاد اسلامی واحد زنجان، زنجان، ایران

خلاصه مقاله:
با توجه به گسترش روزافزون برنامههای کاربردی و به کارگیری آنها در زمینههای مختلف، این برنامهها روز به روز بیشتر مورد توجه قرار میگیرند. بروز اشکال در این برنامهها میتواند کاربران و تولیدکننیدگان این نرمافزارها را با چالش رو به رو نماید. یکی از ایندسته اشکالات، سوء استفاده از خلاهای امنیتی موجود در نرمافزارهاست. هزینه برطرف نمودن این مشکلات پس از انتشار نرم افزاربسیار زیاد بوده و تولیدکنندگان برنامههای کاربردی را با مشکل مواجه میکند. برای جلوگیری از این معضل می بایست با بررسی خطرات احتمالی و مدیریت ریسکهای موجود، پیش از انتشار محصول خلاهای امنیتی را شناسایی و برطرف نمود. لحاظ نمودن امنیتدر چرخه تولید نرمافزار سبب میگردد تا کاربران برنامههای کاربردی از امنیت برنامه مورد استفاده خود اطمینان حاصل نمایند و همچنیین تولیدکنندگان ضرر مالی کمتری را متحمل شوند. در راستای بالا بردن سطح امنیت نرمافزارها و مقابله با مسایلی که امنیت را نقض مینمایند، در این مقاله سعی بر آن است تا ابتدا الگوهای موفق چرخه تولید امن نرم افزار مورد بررسی قرار گیرند، و با توجه به اهمیت به کارگیری استانداردها در تعیین امنیت در چرخه تولید نرم افزار، الگوهای بررسی شده با این استانداردها مطابقت داده شوند. در این مقاله از استاندارد ISO/IEC15504 استفاده گردیده است و برای این که الگوهای موفق شناسایی شده را بتوان در سازمانهای ایران نیز مورد استفاده قرار داد این الگوها مطابق با نیازهای امنیتی نرمافزاری موجود در ایران بومی گردیدهانددر این مطالعه لحاظ بومیسازی چرخه حیات امن نرم افزار نیز بر اساس استاندارد ISO/IEC15504 میباشد و با استفاده از این استاندارد، اتخاذ فعالیتهایی امنیتی به منظور ارتقا و بومیسازی فعالیتهای چرخه حیات پیشنهاد گردیده است

کلمات کلیدی:
چرخه تولید امن نرمافزار، استاندارد ISO/IEC15504 ، بومیسازی

صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/573867/