| تعداد نشریات | 45 |
| تعداد شمارهها | 1,416 |
| تعداد مقالات | 17,490 |
| تعداد مشاهده مقاله | 56,497,097 |
| تعداد دریافت فایل اصل مقاله | 18,744,766 |
ارزیابی عملکرد مدیریت امنیت اطلاعات در سازمانهای دولتی با تکیه بر ISO/IEC 27002 | ||
| نشریه مطالعات دانش پژوهی | ||
| مقالات آماده انتشار، پذیرفته شده، انتشار آنلاین از تاریخ 05 آبان 1404 | ||
| نوع مقاله: مقاله پژوهشی | ||
| شناسه دیجیتال (DOI): 10.22034/jkrs.2025.68345.1170 | ||
| نویسندگان | ||
| عادل سلیمانی نژاد1؛ فریبرز درودی* 2؛ معصومه طهماسبی3 | ||
| 1دانشیار؛ بخش علم اطلاعات و دانششناسی، دانشگاه شهید باهنر کرمان؛ کرمان؛ ایران | ||
| 2پژوهشگاه علوم و فناوری اطلاعات ایران(ایرانداک)؛ تهران؛ ایران | ||
| 3کارشناس ارشد علم اطلاعات و دانششناسی؛ کرمان؛ ایران | ||
| چکیده | ||
| هدف: پژوهش حاضر باهدف ارزیابی وضعیت عملکرد مدیریت امنیت اطلاعات در سازمان های دولتی مستقر در شهر کرمان بر اساس استاندارد ایزو/ آی.ای.سی 27002 انجام شده است. روششناسی: روش پژوهش توصیفی- پیمایشی است و به منظور گردآوری اطلاعات از پرسشنامه استاندارد مذکور استفاده شده است. جامعه آماری پژوهش شامل، 176 نفر از مسئولان حراست، کارشناسان فناوری اطلاعات و مدیران اصلی و میانی شاغل در سازمانهای دولتی مستقر در شهر کرمان است. نمونه جامعه آماری با استفاده از فرمول کوکران، شامل، 120 نفر تعیین شد. یافتهها: یافتههای حاصل از پژوهش نشان میدهد که در اولویت بندی (بر اساس میانگین رتبهای) شاخصهای مدیریت امنیت اطلاعات در سازمانهای دولتی کرمان بر اساس آزمون فریدمن به ترتیب: مدیریت امنیت اموال سازمان(95/6)، مدیریت امنیت اطلاعات سازمان(49/6)، مدیریت استمرار کسب و کار (31/6)، مدیریت امنیت عملیات و ارتباطات(86/5)، مدیریت اکتساب توسعه حفظ و نگهداری(83/5) و مدیریت تطابق(68/4) است. نتایج پژوهش حاکی از این است به علت اینکه p- مقدار بهدست آمده از آزمون برابر با 000/0 و کمتر از سطح معنیداری تحقیق (05/0) است در نتیجه میتوان بیان کرد که میانگین نمره عملکرد مدیریت امنیت اطلاعات در سازمانهای دولتی مستقر در شهر کرمان بر اساس استاندارد ایزو/ آی. ای. سی. 27002 بالاتر از حد انتظار است. نتیجهگیری: نتایج نشان می دهند که شایسته است تا سند خطمشی امنیت اطلاعات برای سازمان ها تدوین شود. مسئولیتهای عمومی و تخصصی مدیریت امنیت اطلاعات، برای تمامی کارکنان مشخص باشد. گزارش رخدادهای امنیت اطلاعات در تمامی بخشهای سازمانی تهیه شود. رویهها و خطمشیهای امنیتی سازمانهای دیگر بررسی وبا برنامههای سازمانی | ||
| کلیدواژهها | ||
| ارزیابی علکرد؛ مدیریت امنیت اطلاعات؛ ایزو آی. ای. سی.27002؛ سازمانهای دولتی؛ شهر کرمان | ||
| مراجع | ||
|
| ||
|
آمار تعداد مشاهده مقاله: 15 |
||