عنوان مقاله :
مدل پيادهسازي مديريت امنيت فناوري اطلاعات در صنعت بانكداري ايران
پديد آورندگان :
ونكي ، مونا دانشگاه علامه طباطبائي , تقوا ، محمدرضا دانشگاه علامه طباطبائي - دانشكده مديريت و حسابداري - گروه مديريت صنعتي , تقوي فرد ، محمد تقي دانشگاه علامه طباطبائي - دانشكده مديريت و حسابداري - گروه مديريت صنعتي , فيضي ، كامران دانشگاه علامه طباطبائي - دانشكده مديريت و حسابداري - گروه مديريت صنعتي
كليدواژه :
استاندارد ايزو 27001 , بانكداري , دارايي , گواهينامه مديريت امنيت اطلاعات
چكيده فارسي :
بر اساس پيچيدگي و تفاوت فراينديِ بانكهاي ايراني با ساير كشورهاي توسعهيافته و در راستاي پيادهسازي اثربخش مديريت امنيت در حوزه فناوري اطلاعات، تاكنون اقدام مناسبي انجام نشده است. از اين رو هدف از اجراي اين پژوهش، ارائۀ مدل قدرتمند با انتخاب كنترلهاي امنيتي مناسب بهمنظور محافظت از داراييهاي اطلاعاتي بانكهاست. در اين مدل، ابتدا اصلهاي مندرج در استاندارد ايزو 27001 استخراج شد، سپس با مطالعۀ بهترين تجربههاي جهان دربارۀ موضوع از سال 2008 تا 2016، از طريق روش توصيفي و كيفي، نكات منطبق بر مديريت امنيت اطلاعات در صنعت بانكداري به آن اضافه شد. در ادامه با مطالعه عملكرد بانكهاي ايراني در خصوص برخورد با پيادهسازي نظام مديريت امنيت فناوري اطلاعات به كمك ابزار اقدامپژوهي، بندهايي كه مانع اجرايي شدن حقيقي اين استاندارد ميشد، حذف شدند و در نهايت يك مدل مفهومي، حاوي دستورالعملهاي اجرايي با در نظر گرفتن كليه اصول استاندارد مديريت امنيت اطلاعات و متمركز بر ويژگي مؤسسههاي بانكي ايران پيشنهاد شد.
عنوان نشريه :
journal of information technology management
عنوان نشريه :
journal of information technology management