ارزیابی اثربخشی سامانه مدیریت امنیت اطلاعات در پدافند غیرعامل(مطالعه موردی)

نوع مقاله : مقاله پژوهشی

نویسندگان

1 استادیار فناوری اطلاعات دانشگاه تربیت مدرس

2 کارشناسی ارشد فناوری اطلاعات و ارتباطات

3 کارشناسی ارشد پدافند غیرعامل گرایش امنیت ملی

چکیده

متناسب با حجم و تنوع تهدیدهای فناوری اطلاعات و ارتباطات(فاوا) ، آنچه مهم است وجود سامانه های مدیریت امنیت اطلاعات است که با رویکردی نظام مند، امنیت اطلاعات حساس سازمان ها را تامین کند. ازاین رو ارزیابی اثربخشی این سامانه ها خود از چالش های مدیران امنیتی سازمان ها قلمداد می شود. این پژوهش باهدف «ارزیابی اثربخشی سامانه مدیریت امنیت اطلاعات در پدافند غیرعامل(حوزه فناوری اطلاعات و ارتباطات)» با متغیر مستقل سامانه مدیریت امنیت اطلاعات و متغیر وابسته پدافند غیرعامل و به روش توصیفی– تحلیلی انجام شده است و با این فرضیه که؛ «سامانه مدیریت امنیت اطلاعات، در تامین هدف های پدافند غیرعامل(حوزه فناوری اطلاعات و ارتباطات)، اثربخش است، به دنبال پاسخ گویی به این سوال اساسی است که «آیا سامانه مدیریت امنیت اطلاعات، در پدافند غیرعامل(امنیت فناوری اطلاعات و ارتباطات) اثربخش است؟» ابزار گردآوری اطلاعات پرسش نامه ساخته پژوهشگر و جامعه آماری ۳۰ نفر از کارشناسان و مدیران حوزه فاوای معاونت برنامه ریزی و نظارت راهبردی(سابق) رئیس جمهوری و کارشناسان خبره فاوا و مرتبط با پدافند غیرعامل است. اعتبار آن با استفاده از روش دلفی تاییدشده و پایایی آن با استفاده از آزمون ضریب آلفای کرونباخ ۰/۸۸ تعیین شده است. تحلیل داده ها با روش توصیفی و استنباطی انجام شده است. نتایج پژوهش ضمن تایید اثربخشی این سامانه در پدافند غیرعامل، اثربخشی پدافند غیرعاملی هریک از بخش های سامانه مدیریت امنیت اطلاعات در امنیت فاوا و به طورکلی در پدافند غیرعامل را مشخص کرده است. پژوهشگر براساس نتایج پژوهش، پیشنهاد های کاربردی و اجرایی خود را ارائه داده است.

کلیدواژه‌ها


عنوان مقاله [English]

e effectiveness Evaluating of information security management system in passive defense (case study)

نویسندگان [English]

  • alireza hasan zadeh 1
  • hamidreza souri 2
  • vahid amini 3
چکیده [English]

According to size and diversity of ICT threats, coping solutions are different, however, the point is existence of information security with the management system to provide the sensitive information security of organizations with systematic approaches. Thus, evaluating of effectiveness of these systems is considered as one of challenges of organizations security managers. This study aims to evaluate the effectiveness of information security management system in passive defense ( ICT area) with information security management system as independent variable and passive defense as dependent variable in descriptive-analytical method, hypothesizing that information security management system influences on providing objectives of passive defense (ICT area) and it seeks to answer the main question whether information security management system influences on passive defense ( security of ICT). Data collection tools is a researcher made questionnaire with population of passive defense. Its validity is established by Delphi method and its reliability is established Cronbach’s Alpha 0.88. Data analysis is carried out with descriptive inferential method and statistical population is consisted of 30 people of experts and managers of ICT of strategic planning and supervision assistance of president and specialized experts of ICT. Data analysis has been done through descriptive and inferential method. The result of study confirmed the effectiveness of this system in passive defense and it specifies the effectiveness of passive defense in each part of information security management system in ICT security and in passive defense in general. Fainaly researcher offers the practical suggestions based on the study results.

کلیدواژه‌ها [English]

  • Information and communication technology Information security management system Passive defense ICT security standards
اسکندری، حمید. (1389). دانستنی‌های پدافند غیرعامل، تهران، بوستان حمید.
الفت، لعیا، احمد جعفریان و امیر حسن‌زاده. (1390). « نقش به‌کارگیری مدیریت امنیت اطلاعات در کاهش تقویت‌پذیری سفارش‌ها در زنجیره‌های تأمین»، تهران، فصلنامه چشم‌انداز مدیریت صنعتی، تابستان 1390، شماره 2.
بهرامی، مجتبی. (1390). «ارائه روشی مناسب برای بهبود و توسعه شاخص‌های مدیریت امنیت اطلاعات جهت طراحی و پیاده‌سازی در سازمان‌ها»، هشتمین کنفرانس بین‌المللی انجمن رمز ایران، مشهد، دانشگاه فردوسی.
تاج‌فر، امیرهوشنگ، محمد محمودی میمند، فاطمه رضا سلطانی و پوریا رضا سلطانی. (1393). «رتبه‌بندی موانع پیاده‌سازی سامانه مدیریت امنیت اطلاعات و بررسی میزان آمادگی مدیریت اکتشاف»، فصلنامه مدیریت فناوری، دوره 6، شماره 4، تهران دانشگاه تهران، ص 551-556.
توربان افرایم، یدنر دورورتی، مک کین افرایم، وترب جمیز. (1386). فناوری اطلاعات در مدیریت، دگرگونی سازمان‌ها در اقتصاد دیجیتالی، ترجمه حمیدرضا ریاحی، پوریا قطره‌نبی، مهدیه توفیقی و حسین صامعی، تهران، دانشگاه پیام نور.
پور ابراهیمی، علیرضا و سجاد بنائی. (1389). آشنایی با اصول امنیت محیطی در حوزه‌ی فناوری اطلاعات، دانشگاه آزاد اسلامی، واحد الکترونیکی، تهران.
پورمند، علی .(1386).« استانداردی برای مدیریت امنیت اطلاعات»، تهران، ماهنامه تدبیر، سال هفدهم-شماره 178.
خوش‌عمل، حسین. (1391). پدافند غیرعامل در حوزه سایبر، تهران، مرکز آموزشی و پژوهشی شهید سپهبد صیاد شیرازی.
دبیرخانه شورای امنیت فضای تبادل اطلاعات، پیش‌نویس سند راهبرد امنیت فضای تبادل اطلاعات کشور ، تهران 1390.
دوست محمدیان، حمید و مریم‌السادات فاضلی. (1392). مهندسی پدافند غیرعامل در فناوری اطلاعات، موسسه فرهنگی هنری دیباگران، تهران.
ریاضی، عبدالمجید. (1388). دستورالعمل‏های اجرایی مدیریت امنیت اطلاعات، تهران نشر نص.
صدرآملی، فریبا و بهروز ترک‌لادانی. (1388). تحلیل چالش‌ها و عوامل موفقیت پیاده‌سازی سامانه مدیریت امنیت اطلاعات در ایران
موحدی‌نیا، جعفر. (1386). اصول و مبانی پدافند غیرعامل، دانشگاه صنعتی مالک اشتر، تهران.
مؤسسه آموزشی و پژوهشاتی صنایع دفاعی. (1384). جنگ و دفاع سایبر، گزارش گام دوم(معرفی امور نظامی و دفاعی سایبر) پروژه الزامات جنگ‌های نوین در فضای مجازی(سایبر)، تهران، موسسه آموزشی و پژوهشاتی صنایع دفاعی، مرکز آینده‌پژوهی علوم و فناوری دفاعی اندیش‌گاه شریف و اندیشکده کاوشگران آینده.
میوالد، اریک. (1385). مبانی امنیت شبکه، ترجمه گروه پژوهشی فناوری اطلاعات جهاد دانشگاهی صنعتی شریف.
Broderick, J. S. (2006). ISMS, security standards and security regulations, information security technical report. 11.
Ernest-Jones, T. (2006). Pinning down a security policy for mobile data, Network Security.
Jan, Melissen. (1999). Innovations in Diplomatic Practice,London: MacMillan Press, 1999.
POA. (2003). Asset Protection and Security Management Handbook. Auerbach Publications. POA Publishing LLC.