• فهرست مقالات امنیت اطلاعات

      • دسترسی آزاد مقاله

        1 - بررسی چالش‌های مدیران بیمارستان‌های خصوصی شهر تهران در رویارویی با مسائل امنیتی
        مهدی گودرزی پوران رئیسی
        مقدمه: مبحث امنیت از منظر تأمین امنیت کارکنان و بیماران بیمارستان، اهمیت بالایی دارد. در این پژوهش سعی شده است که امنیت در بیمارستان‌ها از سه جنبه‌ (امنیت فیزیکی، امنیت اجتماعی و امنیت اطلاعاتی) مورد بررسی قرار گیرد و چالش‌های پیش‌رو شناسایی گردد. روش پژوهش: این مطالعه چکیده کامل
        مقدمه: مبحث امنیت از منظر تأمین امنیت کارکنان و بیماران بیمارستان، اهمیت بالایی دارد. در این پژوهش سعی شده است که امنیت در بیمارستان‌ها از سه جنبه‌ (امنیت فیزیکی، امنیت اجتماعی و امنیت اطلاعاتی) مورد بررسی قرار گیرد و چالش‌های پیش‌رو شناسایی گردد. روش پژوهش: این مطالعه طی دو مرحله‌ی کیفی-موردی و کمی و با روش میدانی-پیمایشی بود. در بخش کیفی، با استفاده از روش نمونه گیری هدفمند و روش گلوله برفی 14 نفر از خبرگان این حوزه (مدیران و مسئولان امنیتی بیمارستان ها) در بین جامعه آماری شناسایی شدند و به صورت مصاحبه نیمه ساختارمند با آنها مصاحبه شد. با استفاده از یافته‌های مرحله قبل در مرحله کمی، پرسشنامه‌ای بسته با مقیاس 5 گزینه‌ای لیکرت طراحی گردید و برای تعیین نمونه آماری از روش نمونه گیری تصادفی استفاده شد. تعداد جامعه آماری این مرحله 35 نفر بود. داده‌های به دست آمده با استفاده از شاخص‌های آمار توصیفی و با نرم افزار SPSS تحلیل شد. یافته‌ها: با طراحی پرسشنامه مشخص شد که وجود وسایل مقابله با شرایط اضطراری و ایمن بودن اسناد کاغذی حساس در بعد امنیت فیزیکی، آموزش‌ حفاظت فیزیکی کارکنان حراست و خشونت جسمی برای پرستاران در بعد امنیت اجتماعی، به روز رسانی آنتی ویروس‌ها، کنترل ورودی و خروجی‌های بیمارستان، محدود سازی دسترسی به شبکه و ذخیره سازی دوربین‌ها در بعد امنیت اطلاعات در بیمارستان بیشترین تاثیر داشتند. نتیجه‌گیری: ایجاد زیرساخت های لازم جهت فراهم کردن سیستم امنیتی-فیزیکی و تجهیز شبکه نظارتی می‌تواند در حفظ امنیت فیزیکی، اجتماعی و اطلاعاتی موثر باشد. پرونده مقاله
      • دسترسی آزاد مقاله

        2 - تأثیر روش برخورد سازمانی در اشتراک دانش بر کارکرد مدیریت امنیت اطلاعات
        ادریس عباس زاده محمدرضا ثنایی رضا احتشام راثی
        وابستگی سازمان‌ها به سیستم‌های اطلاعاتی و سرویس های مبتنی بر آن (در راستای انجام فعالیت‌ها) از یک‌سو و گستردگی شبکه ایجاد شده جهت بهره‌برداری از این سیستم‌ها از سوی دیگر موجب افزایش میزان آسیب‌پذیری در برابر حوادث امنیتی شده است. در این راستا مطالعات محدودی با استفاده ا چکیده کامل
        وابستگی سازمان‌ها به سیستم‌های اطلاعاتی و سرویس های مبتنی بر آن (در راستای انجام فعالیت‌ها) از یک‌سو و گستردگی شبکه ایجاد شده جهت بهره‌برداری از این سیستم‌ها از سوی دیگر موجب افزایش میزان آسیب‌پذیری در برابر حوادث امنیتی شده است. در این راستا مطالعات محدودی با استفاده از شرکت های کوچک و متوسط در بخش تولیدی انجام شده است. علاوه بر این، پارامترهای کمی در مطالعات قبلی استفاده شده اند. این تحقیق با هدف آنالیز تأثیر روش برخورد سازمانی بر کارکرد مدیریت امنیت اطلاعات با بکارگیری تعداد زیادی از پارامترها انجام شده است. به همین منظور یک مدل همراه با فرضیه ها برای ارزیابی تأثیر روش برخورد سازمانی بر کارکرد مدیریت امنیت اطلاعات ایجاد شده است. داده‌ها از 151 کارمند در شرکت‌های کوچک و متوسط تولیدی که از قبل سیاست‌های امنیتی را پیاده سازی کرده بودند، جمع‌آوری شده است. برای ارزیابی نتایج از مدل معادلات ساختاری از طریق نرم افزار Amos 22 استفاده شده است. نتایج ما حاکی از آن است که علم امنیت اطلاعات، مشاهده پذیری، اشتراک دانش به طور معناداری بر کارکرد امنیت اطلاعات تأثیر می‌گذارد. علاوه بر این، این مطالعه تأثیر معنادار آموختن امنیت و ثبت دانش اکتسابی بر تعهد در سازمان را برجسته می کند. پرونده مقاله
      • دسترسی آزاد مقاله

        3 - عوامل موثر بر اثربخشی سیستم مدیریت امنیت اطلاعات
        علی رضایی محمد جواد مصدق مونا رضایی
        اطلاعات یکی از مهمترین ﺳﺮﻣﺎﻳه‌های ﻳﻚ ﺳـﺎزﻣﺎن است و ﺣﻔﺎﻇـﺖ از آن ﻳﻜﻲ از ارﻛﺎن ﻣﻬﻢ ﺑﻘﺎی سازمان اﺳﺖ. ﺳﻴﺴﺘﻢ ﻣﺪﻳﺮﻳﺖ اﻣﻨﻴﺖ، ﺣﻔﺎﻇـﺖ از اﻃﻼﻋﺎت را در ﺳﻪ ﻣﻔﻬﻮم ﺧﺎص ﻣﺤﺮﻣﺎﻧﻪ ﺑﻮدن، ﺻﺤﺖ و در دﺳﺘﺮس ﺑﻮدن اﻃﻼﻋﺎت ﺗﻌﺮﻳﻒ ﻣﻲ‌ﻛﻨﺪ. هدف اصلی پژوهش شناسایی عوامل انسانی موثر بر اثربخشی سیستم مدی چکیده کامل
        اطلاعات یکی از مهمترین ﺳﺮﻣﺎﻳه‌های ﻳﻚ ﺳـﺎزﻣﺎن است و ﺣﻔﺎﻇـﺖ از آن ﻳﻜﻲ از ارﻛﺎن ﻣﻬﻢ ﺑﻘﺎی سازمان اﺳﺖ. ﺳﻴﺴﺘﻢ ﻣﺪﻳﺮﻳﺖ اﻣﻨﻴﺖ، ﺣﻔﺎﻇـﺖ از اﻃﻼﻋﺎت را در ﺳﻪ ﻣﻔﻬﻮم ﺧﺎص ﻣﺤﺮﻣﺎﻧﻪ ﺑﻮدن، ﺻﺤﺖ و در دﺳﺘﺮس ﺑﻮدن اﻃﻼﻋﺎت ﺗﻌﺮﻳﻒ ﻣﻲ‌ﻛﻨﺪ. هدف اصلی پژوهش شناسایی عوامل انسانی موثر بر اثربخشی سیستم مدیریت امنیت اطلاعات در شرکت خدمات انفورماتیک است. ﭘﮋوﻫﺶ ﺑـﻪ روش ﺗﻮﺻﻴﻔﻲ ـ همبستگی اﻧﺠﺎم ﮔﺮﻓﺘﻪ و از ﻧﻈﺮ ﻫﺪف، ﻛﺎرﺑﺮدی اﺳﺖ. جامعه آماری این پژوهش کلیه بانکهای تحت پوشش شرکت خدمات انفورماتیک ایران می‌باشد. ابزار جمع‌آوری اطلاعات پرسشنامه محقق ساخته است که روایی و پایایی آن موردتأیید قرار گرفته است. تجزیه و تحلیل اطلاعات با استفاده از آمار توصیفی و آمار استنباطی با استفاده از تحلیل رگرسیون انجام شده است. طبق ﻧﺘﺎﻳﺞ ﭘﮋوﻫﺶ شاخص‌های نقش مدیریت، آگاهی از امنیت سیستم اطلاعات و انطباق با آموزش، امینت سیستم اطلاعات کسب و‌کار و ارزیابی ریسک امنیت سیستم اطلاعات بر اثربخشی سیستم مدیریت امنیت اطلاعات تاثیر‌گذار می‌باشند. پرونده مقاله
      • دسترسی آزاد مقاله

        4 - آسیب شناسی گزارشگری مالی الکترونیکی از نظر محتوا، ابعاد و ساختار
        علی لعل بار امیرعلی رحیمی
        در این پژوهش، تلاش شده است تا به آسیب شناسی گزارشگری مالی الکترونیکی از نظر محتوا، ابعاد و ساختار پرداخته شود؛ این پژوهش، یک پژوهش کیفی و اکتشافی است. برای این منظور، با انجام 35 مصاحبه در سال 1401 به روش دلفی با افراد خبره در حوزه مبانی نظری گزارشگری مالی الکترونیکی و چکیده کامل
        در این پژوهش، تلاش شده است تا به آسیب شناسی گزارشگری مالی الکترونیکی از نظر محتوا، ابعاد و ساختار پرداخته شود؛ این پژوهش، یک پژوهش کیفی و اکتشافی است. برای این منظور، با انجام 35 مصاحبه در سال 1401 به روش دلفی با افراد خبره در حوزه مبانی نظری گزارشگری مالی الکترونیکی و حوزه بازار سرمایه، به اشباع رسیده است. نتایج پژوهش نشان می‌دهد که برای عدم برخورداری قابلیت‌های لازم الگوی کنونی گزارشگری اینترنتی، از نظر خبرگان، امنیت اطلاعات مهمترین دلیل است. همچنین، شاخص ایجاد بسترهای مناسب برای توسعه گزارشگری اینترنتی به طور کلی و زیرمجموعه آن یعنی ایجاد شرایطی برای راحت بودن و در دسترس بودن اطلاعات مالی اینترنتی، با اهمیت‌ترین شاخص در بین شاخص‌های شناسایی شده، جهت رفع نقدها و نواقص الگوی کنونی و پاسخ به نیازهای استفاده‌کنندگان می‌باشد.در این پژوهش، تلاش شده است تا به آسیب شناسی گزارشگری مالی الکترونیکی از نظر محتوا، ابعاد و ساختار پرداخته شود؛ این پژوهش، یک پژوهش کیفی و اکتشافی است. برای این منظور، با انجام 35 مصاحبه در سال 1401 به روش دلفی با افراد خبره در حوزه مبانی نظری گزارشگری مالی الکترونیکی و حوزه بازار سرمایه، به اشباع رسیده است. پرونده مقاله
      • دسترسی آزاد مقاله

        5 - ﺷﻨﺎﺳﺎﯾﯽ و رﺗﺒﻪ‌ﺑﻨﺪی رﯾﺴﮏ‌ﻫﺎی ﻣﺆﺛﺮ ﺑﺮ اﻣﻨﯿﺖ ﻣﻨﺎﺑﻊ اﻃﻼﻋﺎﺗﯽ ﺑﺎ اﺳﺘﻔﺎده از ﺗﮑﻨﯿﮏ ﺗﺼﻤﯿﻢ‌ﮔﯿﺮی ﭼﻨﺪﻣﻌﯿﺎره
        ناصر زیدانی فریبا نظری
        پژوهش حاضر با هدف شناسایی و اولویت‌بندی ریسک‌های موثر بر سیستم‌های مدیریت امنیت اطلاعات در شرکت بهره برداری نفت و گاز آغاجاری به انجام رسید. جامعه آماری این تحقیق، 20 نفر از مدیران ارشد، مدیران میانی و کارشناسان ارشد فناوری اطلاعات و ارتباطات در شرکت مذکور بودند که به ح چکیده کامل
        پژوهش حاضر با هدف شناسایی و اولویت‌بندی ریسک‌های موثر بر سیستم‌های مدیریت امنیت اطلاعات در شرکت بهره برداری نفت و گاز آغاجاری به انجام رسید. جامعه آماری این تحقیق، 20 نفر از مدیران ارشد، مدیران میانی و کارشناسان ارشد فناوری اطلاعات و ارتباطات در شرکت مذکور بودند که به حوزه امنیت سیستم‌های اطلاعاتی این سازمان اشراف کامل داشتند. جهت انتخاب این افراد، سعی شد از روش قضاوتی استفاده شود و همه افراد مطلع و خبره شرکت بهره‌برداری نفت و گاز آغاجاری در حوزه موضوع پژوهش، در فرایند تحقیق مشارکت داده شوند. ابزار اصلی جمع آوری داده ها در این تحقیق، سه پرسشنامه بود، پرسشنامه اول با هدف شناسایی ریسک‌ها و بصورت نیمه ساختاریافته طراحی گردید، پرسشنامه دوم با هدف غربالگری ریسک‌های شناسایی شده به صورت بسته و بر اساس طیف پنج گزینه‌ای لیکرت تنظیم شد، و نهایتاً پرسشنامه سوم با هدف تعیین اوزان ریسک‌های اصلی (مقایسات زوجی) و همچنین تعیین اولویت ریسک های فرعی (طیف پنج گزینه‌ای) طراحی گردید. بعد از توزیع و جمع آوری داده ها، انجام تجزیه و تحلیل های لازمه از طریق نرم افزار های SPSS، ExpertChoice و Excel در دستور کار قرار گرفت. در این فرایند، آنالیزهایی همچون آزمون تی (t)، آزمون کولموگروف-اسمیرنوف، فرایند تحلیل سلسله مراتبی، و تاپسیس به انجام رسید. سرانجام، نتایج تحقیق منجر به شناسایی 27 ریسک در قالب چهار دسته کلی شد. لازم به ذکر است که این پژوهش از لحاظ هدف کاربردی، از لحاظ رویکرد پیمایشی و ازنظر نوع مطالعات توسعه‌ای می‌باشد. پرونده مقاله
      • دسترسی آزاد مقاله

        6 - تاثیر رویکردهای امنیتی سازمان بر عملکرد مدیریت امنیت اطلاعات در گمرک جمهوری اسلامی ایران
        لیلا عابدینی پور قلعه قاضی مجتبی معظمی
        این پژوهش بصورت کمی و با هدف بررسی تاثیر رویکردهای امنیتی سازمان بر عملکرد مدیریت امنیت اطلاعات در گمرک جمهوری اسلامی ایران انجام گردید در این راستا تاثیر زیر مولفه های رویکردهای امنیتی شامل اشتراک دانش امنیت اطلاعات ،علم آموزی امنیت اطلاعات ،سازماندهی اطلاعات،آموزش امن چکیده کامل
        این پژوهش بصورت کمی و با هدف بررسی تاثیر رویکردهای امنیتی سازمان بر عملکرد مدیریت امنیت اطلاعات در گمرک جمهوری اسلامی ایران انجام گردید در این راستا تاثیر زیر مولفه های رویکردهای امنیتی شامل اشتراک دانش امنیت اطلاعات ،علم آموزی امنیت اطلاعات ،سازماندهی اطلاعات،آموزش امنیت اطلاعات ،اعتماد به سازمان ،و آموزش امنیت اطلاعات به اعتماد سازمان در قالب اهداف فرعی طراحی ومورد بررسی قرار گرفت . تحقیق حاضر از نظر هدف کاربردی، و ازلحاظ نحوه جمع آوری داده ها ، توصیفی – پیمایشی می‌باشد .جامعه آماری 410 نفر از کارکنان ستادی گمرک ایران که در حوزه‌های مرتبط با فناوری اطلاعات مشغول به کار بوده ، برای تعیین حجم نمونه با استفاده جدول مورگان تعداد200 نفر مشخص و با استفاده از روش نمونه گیری تصادفی ساده انتخاب شدند . ابزار جمع آوری داده هاپرسشنامه الزهرانی وست (2021) بود که روایی آن به تایید اساتید رسیدو پایایی آن باضریب آلفای کرونباخ 89/0 محاسبه و مورد تایید قرار گرفت. نتایج بیانگر تاثیر رویکردهای امنیتی سازمان , و زیر مولفه های آن شامل اشتراک دانش امنیت اطلاعات ،علم آموزی امنیت اطلاعات ،سازماندهی اطلاعات،آموزش امنیت اطلاعات ،اعتماد به سازمان ،و آموزش امنیت اطلاعات به اعتماد سازمان در قالب اهداف فرعی طراحی بر عملکرد مدیریت امنیت اطلاعات بوده است . پرونده مقاله