ارزیابی ریسکهای نرم افزاری امنیت اطلاعات سامانه اطلاعاتی تحقیقاتی با استفاده از روش ترکیبی تجزیهتحلیل حالات بالقوه خرابی فازی و تصمیمگیری با معیارهای چندگانه فازی
نویسندگان
1 عضو هیئت علمی پژوهشگاه علوم و فناوری اطلاعات ایران (ایرانداک)
2 دانشجوی کارشناسی ارشد، گروه مهندسی صنایع دانشگاه آزاد اسلامی، نجف آباد، اصفهان
3 دانشکده مهندسی صنایع، دانشگاه صنعتی مالک اشتر، اصفهان، ایران
doi
چکیده
امروزه با گسترده تر شدن استفاده از رایانه در سیستمهای اطلاعاتی، تنوع ریسکهای امنیت اطلاعات افزایش یافته و مدیریت اینگونه ریسکها بیش از پیش مورد توجه قرار گرفته است. با توجه به اهمیت امنیت اطلاعات در سامانههای اطلاعاتی تحقیقاتی برخط بعنوان منابع اصلی تحقیقات و پژوهش های آتی، اینمطالعه با بکارگیری مدل ترکیبی از منطق فازی، ابزار FMEAو روشهای تصمیمگیری AHP و TOPSIS، سعی در ارزیابی و اولویتبندی بهینهریسکهای امنیتاطلاعات یک سامانه اطلاعاتی تحقیقاتی برخط در ایران را دارد. با استفاده از منطق فازی در روش FMEAسنتی، امتیازات شفافتر و دقیقتر ارزیابی شده و با بکارگیری روشهای AHP و TOPSIS فازی ابتدا وزن معیارهای روش FMEA اندازهگیری و سپس با محاسبه ضریب نزدیکی، ریسکهای بالقوه شناسایی شده، اولویتبندی گردیده است. نتایج حاصل از این مقاله در بررسی کاربرد این مدل در شناسایی، ارزیابی و اولویتبندی ریسکهای بالقوه سامانه مورد مطالعه در سه حوزه اصلی: محرمانگی، دردسترس بودن و یکپارچگی اطلاعات نشان میدهد، ریسکهای مربوط به دسترسی غیرمجاز به اطلاعات و درست و یکپارچه نبودن اطلاعات از نظر کارشناسان این سامانه در اولویت بالاتری قرار دارد.