عنوان مقاله :
مديريت ريسك و ارزش در امنيت سايبري سازماني
عنوان به زبان ديگر :
No title
پديد آورندگان :
صادقي، محمد امين دانشگاه آزاداسلامي واحد جهرم - باشگاه پژوهشگران جوان و نخبگان، جهرم، ايران , كارگر، حسين دانشگاه آزاداسلامي واحدجهرم - گروه مهندسي برق، جهرم، ايران , اكبري دهزيري، مهدي دانشگاه آزاداسلامي واحدجهرم - گروه مهندسي برق، جهرم، ايران , مصلي نژاد، علي دانشگاه آزاداسلامي واحدالكترونيكي - دپارتمان مهندسي فناوري اطلاعات، تهران، ايران
كليدواژه :
امنيت سايبر , ارزيابي ريسك امنيتي , مديريت ريسك , ارزش
چكيده فارسي :
مديريت ريسك را مي توان فرآيندي براي حفظ دارايي ها، قدرت و امنيت دانست و مهندسي ارزش، مديريت ارزش بخشي جدايي ناپذير از مديريت ريسك به حساب مي آيد.يكپارچه سازي مهندسي ارزش و مديريت ريسك باعث ايجاد هم افزايي مي شود؛اين هم افزايي وقتي در امنيت سايبري پياده شود، مي تواند بر امنيت سايبري تاثير بگذارد.اين مقاله ارزيابي ريسك امنيت سايبري مبتني بر ارزش، درجه تاثير و درجه سختي بررسي مي كند.دراين پژوهش با هدف كسب نظر خبرگان درباره ريسك هاي امنيت اطلاعات سازماني پرسشنامه بين خبرگان توزيع شد،از ميان عوامل امنيت اطلاعات55 ريسك امنيتي استخراج شد كه سرانجام در قالب 15 ريسك امنيتي مشخص شد. در اين پرسشنامه، هر يك از خبرگان كه تعداد آنها 10 نفر بود نظر خود را درباره ميزان ريسك تك تك عوامل براي امنيت اطلاعات در طيف پنج گانه ليكرت از طريق متغيرهاي كلامي(خيلي كم، كم، متوسط، زياد و خيلي زياد)و با رويكردي مديريت ارزش ابراز كردند. درجه تاثير هزينه هر ريسك و سختي آن براي سازمان مشخص شد. در اين مطالعه كه مطالعه تطبيقي بين ريسك ها از نظر ارزش آن ها براي سازمان بود، يافته ها نشان داد عملكرد توام مديريت ريسك و مهندسي ارزش در امنيت، با افزايش امنيت همراه خواهد بود بوده است.
چكيده لاتين :
No abstract
عنوان نشريه :
پژوهش هاي معاصر در علوم و تحقيقات