ارزیابی عملکرد مدیریت امنیت اطلاعات در سازمان‌های دولتی با تکیه بر ISO/IEC 27002

نویسندگان

1 دانشیار، بخش علم اطلاعات و دانش‌شناسی، دانشگاه شهید باهنر کرمان، کرمان، ایران

2 کارشناس ارشد، بخش علم اطلاعات و دانش‌شناسی دانشگاه باهنر کرمان، کرمان، ایران

3 استادیار، پژوهشکده علوم اطلاعات، گروه پژوهشی علم‌سنجی و تحلیل‌اطلاعات، پژوهشگاه علوم و فناوری اطلاعات ایران، تهران، ایران

doi
10.22034/jkrs.2026.20646
چکیده

هدف: پژوهش حاضر باهدف ارزیابی وضعیت عملکرد مدیریت امنیت اطلاعات در سازمان های دولتی مستقر در شهر کرمان بر اساس استاندارد ایزو/ آی.ای.سی 27002 انجام شده است.روش‌شناسی: روش پژوهش توصیفی- پیمایشی است و به منظور گردآوری اطلاعات از پرسشنامه استاندارد مذکور استفاده شده است. جامعه آماری پژوهش شامل، 176 نفر از مسئولان حراست، کارشناسان فناوری اطلاعات و مدیران اصلی و میانی شاغل در سازمان‌های دولتی مستقر در شهر کرمان است. نمونه جامعه آماری با استفاده از فرمول کوکران، شامل، 120 نفر تعیین شد. یافته‌ها: یافته‌های حاصل از پژوهش نشان می‌دهد که در اولویت بندی (بر اساس میانگین رتبه‌ای) شاخص‌های مدیریت امنیت اطلاعات در سازمانهای دولتی کرمان بر اساس آزمون فریدمن به ترتیب: مدیریت امنیت اموال سازمان(95/6)، مدیریت امنیت اطلاعات سازمان(49/6)، مدیریت استمرار کسب و کار (31/6)، مدیریت امنیت عملیات و ارتباطات(86/5)، مدیریت اکتساب توسعه حفظ و نگهداری(83/5) و مدیریت تطابق(68/4) است. نتایج پژوهش حاکی از این است به علت اینکه p- مقدار به‌دست آمده از آزمون برابر با 000/0 و کمتر از سطح معنی‌داری تحقیق (05/0) است در نتیجه می‌توان بیان کرد که میانگین نمره عملکرد مدیریت امنیت اطلاعات در سازمان‌های دولتی مستقر در شهر کرمان بر اساس استاندارد ایزو/ آی. ای. سی. 27002 بالاتر از حد انتظار است. نتیجه‌گیری: نتایج نشان می دهند که شایسته است تا سند خط‌مشی امنیت اطلاعات برای سازمان ها تدوین شود. مسئولیت‌های عمومی و تخصصی مدیریت امنیت اطلاعات، برای تمامی کارکنان مشخص باشد. گزارش رخدادهای امنیت اطلاعات در تمامی بخش‌های سازمانی تهیه شود. رویه‌ها و خط‌مشی‌های امنیتی سازمان‌های دیگر بررسی وبا برنامه‌های سازمانی