مطالعه‌ای آمیخته از الگوی مدیریت تأمین امنیت فناوری اطلاعات مبتنی بر خط‌‌مشی‌های اخلاق حرفه‌ای

نویسندگان

1 دانشجوی دکتری مدیریت فناوری اطلاعات، گروه مدیریت، واحد همدان، دانشگاه آزاد اسلامی، همدان، ایران.

2 دانشیار، گروه کامپیوتر، واحد همدان، دانشگاه آزاد اسلامی ، همدان، ایران

3 استادیار، گروه مدیریت، واحد تویسرکان، دانشگاه آزاد اسلامی، تویسرکان، ایران.

4 استادیار، گروه علم اطلاعات و دانش شناسی، واحد همدان، دانشگاه آزاد اسلامی، همدان، ایران.

doi
10.22034/qjimdo.2024.475853.1701
چکیده

زمینه و هدف: اهمیت ریسک­های اطلاعاتی و حفاظت از دارایی­های اطلاعاتی سازمان ایجاد نوعی سیستم مدیریت امنیت اطلاعات متناسب با سطح اطلاعاتی را الزامی نموده است. بر این اساس، در پژوهش حاضر به طراحی الگوی مدیریت تأمین امنیت فناوری اطلاعات با رویکرد خط‌‌مشی‌های اخلاق حرفه‌ای کارکنان پرداخته می‌شود.روش‌شناسی: این پژوهش دارای رویکرد آمیخته است. در بخش کیفی از راهبرد تحلیل مضمون و در بخش کمی از راهبرد پیمایشی استفاده شد. گردآوری داده‌ها در بخش کیفی با استفاده از مصاحبه و در بخش کمی به کمک پرسشنامه انجام شد. تعداد 12 مصاحبه نیمه‌ساختار یافته با روش نمونه­گیری زنجیره­ای (گلوله برفی) تا رسیدن به اشباع نظری با دو گروه خبرگان علمی و دانشگاهی و خبرگان اجرایی انجام شد. پس از پیاده­سازی متن مصاحبه­ها در نرم افزار مکس کودا، از طریق تکنیک تحلیل مضمون مبتنی بر رویکرد اتراید و استرلینگ، داده‌های پژوهش در سه مرحله مضامین پایه، سازمان‌دهنده و فراگیر تحلیل شدند. جامعه آماری بخش کمی شامل مدیران و کارشناسان شهرداری بود و تعداد 384 پرسشنامه بین آنان توزیع و تحلیل گردید.یافته‌ها: یافته‌های پژوهش در  6 مضمون فراگیر اخلاق حرفه­ای، تعهد و مسئولیت‌پذیری، خلاقیت و نوآوری، مدیریت منابع انسانی، عملکرد منابع انسانی و ساختار سازمان و 24 مضمون سازمان­دهنده و 244 مضمون پایه سازماندهی شدند. تحلیل داده‌های کمی حاکی از برازش مناسب الگو و تایید آن بود.نتیجه‌گیری: رفتار اخلاقی کارکنان در زمینه امنیت فناوری اطلاعات از اهمیت زیادی برخوردار است. اگر کارکنان از خط­مشی‌ها و اصول اخلاقی پیروی نکنند، ممکن است به نقض امنیت داده‌ها یا سیستم‌ها منجر شود. پایش و نظارت رفتارها می‌تواند خط­مشی کارکنان را به آن‌ها یادآوری کند و آن‌ها را در مسیر صحیح رفتاری قرار دهد.