IT Security Management Implementation Model in Iranian Bank Industry

سال انتشار: 1396
نوع سند: مقاله ژورنالی
زبان: انگلیسی
مشاهده: 158

فایل این مقاله در 27 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

JR_JITM-9-2_011

تاریخ نمایه سازی: 26 بهمن 1400

چکیده مقاله:

According to the complexity and differences between Iranian banks and other developed countries the appropriate actions to implement effective security management of information technology have not been taken. The aim of this study was to create a powerful model by selecting the appropriate security controls to protect information assets in the bank. In this model, at first the principle set fort in ISO standard ۲۷۰۰۱, was extracted and then by further studies derived from best practices carried out in the world on the related subject from ۲۰۰۸ to ۲۰۱۶ using a qualitative descriptive method), points comply with information security management in the banking industry were added to it. With the study of Iranian banks in dealing with IT security management system and with help of action research tools, provisions which prevent the actual implementation of this standard was removed and finally a conceptual model with operating instructions and considering all the principles of information security management standard, as well as banking institutions focusing on the characteristics of Iran was proposed.

کلیدواژه ها:

Asset ، Banking ، Information security management system certification ، ISO ۲۷۰۰۱ standard

نویسندگان

مونا ونکی

Ph.D. Candidate in IT, Allameh Tabatab’i University, Tehran, Iran

محمدرضا تقوا

Associate Prof. in Industrial Management, Allameh Tabatab’i University, Tehran, Iran

محمد تقی تقوی فرد

Associate Prof. in Industrial Management, Allameh Tabatab’i University, Tehran, Iran

کامران فیضی

Prof. in Industrial Management, Allameh Tabatab’i University, Tehran, Iran

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • آهنچیان، م. و آقایی، م. م. (۱۳۹۴). اقدام پژوهی از ...
  • ایزاک، ا.؛ ترجمه دلاوری. (۱۳۷۶). راهنمای تحقیق و بررسی. تهران: ...
  • تاج‎فر، ا. ه.؛ محمودی میمند، م.؛ رضا سلطانی، ف. و ...
  • جراحی، م.؛ عظیمی، ع. و جراحی، ع. (۱۳۸۷). پیاده‎سازی امنیت ...
  • شالی، ع. (۱۳۸۴). مدیریت سیستم‎های امنیت اطلاعات. مجله الکترونیکی مرکز ...
  • موسوی، پ.؛ یوسفی زنوز، ر. و حسن‎پور، ا. (۱۳۹۴). شناسایی ...
  • نادری خورشیدی، ع. و قاسمی نژاد، ی. (۱۳۹۳). بررسی شاخص‎های ...
  • وثوق، م.؛ تقوی فرد، م. ت. و البرزی، م. (۱۳۹۳). ...
  • Abbasi, P., Rajkamal, I., Jose luis, P. & Francese, R. ...
  • Ahanchian, M. & Aghaee, M. (۲۰۱۳). Action research from design ...
  • Brain, F. (۲۰۰۷). Banks claim share of credit card security ...
  • Brenner, J. (۲۰۰۷). ISO ۲۷۰۰۱: Risk management and compliance. Risk ...
  • Bruno Britz, M. (۲۰۰۶). Corillian maps to ISO security standard ...
  • Coa, J. & Song, W. (۲۰۱۶). Risk assessment of co ...
  • Colin, W. (۲۰۰۰). Security is an essential ingredient. The banker, ...
  • Green Meier, L. (۲۰۰۶). Follow the ISO path to security. ...
  • Hinson, G. (۲۰۰۷). The state of IT auditing in ۲۰۰۷. ...
  • Isac, E. (۱۹۹۷). Research and investigation guide. Trans by Delavari, ...
  • Miller, S. (۲۰۱۶). Enterprise risk management, a common framework for ...
  • Modiri, N., Sheikhpour, R. (۲۰۱۲). A best practice approach for ...
  • Moosavi, P., Zonooz, R. Y. & Hasanpour, A. (۲۰۱۵). Identify ...
  • Shali, A. A. (۲۰۰۵). Information security management systems. Electronic Journal ...
  • Tajfar, A. H., Meymand, M. M., Reza Soltani, F. & ...
  • Violino, B. (۲۰۰۶). Sorting The Standards. Computerworld, ۵(۳), ۴۰-۴۶ ...
  • Vosugh, M., Taghavi Fard, M. T. & Alborzi, M. (۲۰۱۴). ...
  • نمایش کامل مراجع