الگوی مدیریت تأمین امنیت فناوری اطلاعات مبتنی بر خطمشیهای اخلاق حرفهای کارکنان
نویسندگان
1 دانشجوی دکتری مدیریت فناوری اطلاعات، گروه مدیریت، واحد همدان، دانشگاه آزاد اسلامی، همدان، ایران.
2 استادیار، گروه علم اطلاعات و دانش شناسی، واحد همدان، دانشگاه آزاد اسلامی، همدان، ایران.
3 دانشیار، گروه کامپیوتر، واحد همدان، دانشگاه آزاد اسلامی ، همدان، ایران
4 استادیار، گروه مدیریت، واحد تویسرکان، دانشگاه آزاد اسلامی ، تویسرکان، ایران
doi
چکیده
زمینه و هدف: هر سازمانی باید نوعی سیستم مدیریت امنیت اطلاعات متناسب با سطح اطلاعاتی ایجاد کند تا بتواند ریسکهای اطلاعاتی سازمان و حفاظت از داراییهای اطلاعاتی را شناسایی و مدیریت کند. بر این اساس، در پژوهش حاضر به طراحی الگوی مدیریت تأمین امنیت فناوری اطلاعات با رویکرد خطمشیهای اخلاق حرفهای کارکنان پرداخته میشود.روششناسی: پژوهش حاضر از نوع، پژوهشی کاربردی و توسعهای است و از نظر ماهیت از نوع تحقیقات اکتشافی است. این پژوهش با استفاده از روش تحقیق کیفی و راهبرد تحلیل مضمون انجام شد. در این پژوهش از روش میدانی و ابزار مصاحبه برای گردآوری دادهها استفاده شد. از این رو، تعداد 12 مصاحبه نیمهساختار یافته با روش نمونهگیری زنجیرهای (گلوله برفی) تا رسیدن به اشباع نظری با دو گروه خبرگان علمی و دانشگاهی و خبرگان اجرایی انجام شد. پس از پیادهسازی متن مصاحبهها در نرم افزار مکس کودا، از طریق تکنیک تحلیل مضمون مبتنی بر رویکرد اتراید و استرلینگ، دادههای پژوهش در سه مرحله مضامین پایه، سازماندهنده و فراگیر تحلیل شدند.یافتهها: بر اساس تحلیل دادهها، یافتههای پژوهش در 6 مضمون فراگیر اخلاق حرفهای، تعهد و مسئولیتپذیری، خلاقیت و نوآوری، مدیریت منابع انسانی، عملکرد منابع انسانی و ساختار سازمان و 24 مضمون سازماندهنده و 244 مضمون پایه سازماندهی شدند.نتیجهگیری: حفاظت از اطلاعات سازمانی نیازمند یک مدیریت مصمم و پیگیر است و نظارت صحیح میتواند جنبههای غیراخلاقی احتمالی را کنترل نماید و به تأمین امنیت فناوری اطلاعات کمک کند. رفتار اخلاقی کارکنان در زمینه امنیت فناوری اطلاعات از اهمیت زیادی برخوردار است. اگر کارکنان از خطمشیها و اصول اخلاقی پیروی نکنند، ممکن است به نقض امنیت دادهها یا سیستمها منجر شود. پایش و نظارت رفتارها میتواند خطمشی کارکنان را به آنها یادآوری کند و آنها را در مسیر صحیح رفتاری قرار دهد.