مطالعهای آمیخته از الگوی مدیریت تأمین امنیت فناوری اطلاعات مبتنی بر خطمشیهای اخلاق حرفهای
نویسندگان
1 دانشجوی دکتری مدیریت فناوری اطلاعات، گروه مدیریت، واحد همدان، دانشگاه آزاد اسلامی، همدان، ایران.
2 دانشیار، گروه کامپیوتر، واحد همدان، دانشگاه آزاد اسلامی ، همدان، ایران
3 استادیار، گروه مدیریت، واحد تویسرکان، دانشگاه آزاد اسلامی، تویسرکان، ایران.
4 استادیار، گروه علم اطلاعات و دانش شناسی، واحد همدان، دانشگاه آزاد اسلامی، همدان، ایران.
doi
10.22034/qjimdo.2024.475853.1701چکیده
زمینه و هدف: اهمیت ریسکهای اطلاعاتی و حفاظت از داراییهای اطلاعاتی سازمان ایجاد نوعی سیستم مدیریت امنیت اطلاعات متناسب با سطح اطلاعاتی را الزامی نموده است. بر این اساس، در پژوهش حاضر به طراحی الگوی مدیریت تأمین امنیت فناوری اطلاعات با رویکرد خطمشیهای اخلاق حرفهای کارکنان پرداخته میشود.روششناسی: این پژوهش دارای رویکرد آمیخته است. در بخش کیفی از راهبرد تحلیل مضمون و در بخش کمی از راهبرد پیمایشی استفاده شد. گردآوری دادهها در بخش کیفی با استفاده از مصاحبه و در بخش کمی به کمک پرسشنامه انجام شد. تعداد 12 مصاحبه نیمهساختار یافته با روش نمونهگیری زنجیرهای (گلوله برفی) تا رسیدن به اشباع نظری با دو گروه خبرگان علمی و دانشگاهی و خبرگان اجرایی انجام شد. پس از پیادهسازی متن مصاحبهها در نرم افزار مکس کودا، از طریق تکنیک تحلیل مضمون مبتنی بر رویکرد اتراید و استرلینگ، دادههای پژوهش در سه مرحله مضامین پایه، سازماندهنده و فراگیر تحلیل شدند. جامعه آماری بخش کمی شامل مدیران و کارشناسان شهرداری بود و تعداد 384 پرسشنامه بین آنان توزیع و تحلیل گردید.یافتهها: یافتههای پژوهش در 6 مضمون فراگیر اخلاق حرفهای، تعهد و مسئولیتپذیری، خلاقیت و نوآوری، مدیریت منابع انسانی، عملکرد منابع انسانی و ساختار سازمان و 24 مضمون سازماندهنده و 244 مضمون پایه سازماندهی شدند. تحلیل دادههای کمی حاکی از برازش مناسب الگو و تایید آن بود.نتیجهگیری: رفتار اخلاقی کارکنان در زمینه امنیت فناوری اطلاعات از اهمیت زیادی برخوردار است. اگر کارکنان از خطمشیها و اصول اخلاقی پیروی نکنند، ممکن است به نقض امنیت دادهها یا سیستمها منجر شود. پایش و نظارت رفتارها میتواند خطمشی کارکنان را به آنها یادآوری کند و آنها را در مسیر صحیح رفتاری قرار دهد.