ارایه الگوی طبقهبندی داراییهای اطلاعاتی سازمانی و معماری امنیت آن در محیط ابر خصوصی سازمان
نویسندگان
1 دانشگاه آزاد گرمسار
2 صنعتی مالک اشتر
3 دانشگاه صنعتی مالزی
doi
10.35050/JIPM010.2015.011چکیده
امروزه سازمانها با حجم و تنوع بسیار زیاد اطلاعات و داراییهای اطلاعاتی مواجه هستند که در سیستمهای مختلف از جمله سیستم مدیریت دانش ، سیستم مالی و حسابداری، سیستم اتوماسیون اداری و سیستم اتوماسیون صنعتی و ... تولید شده و حفاظت از این اطلاعات ضروری است. از طرفی رایانش ابری، بعنوان نسل جدیدی از رایانش، یک مدل برای دسترسی فراگیر، راحت و به محض درخواست به مخزن منابع رایانشی به اشتراک گذاشته شده را ارایه میکند که مزایای متعدد آن سبب شده است تا سازمانها گرایش زیادی به استفاده از آن داشته باشند. چالش اصلی در توسعه و پذیرش این مدل، اطمینان از برقراری، حفظ و مدیریت امنیت اطلاعات سازمان در محیط ابری است. در این مقاله، مبتنی بر "روش شناسی تحقیق علم طراحی" و همسو با روالهای "فرایند طراحی در تحقیق سیستمهای اطلاعاتی" الگوی طبقهبندی داراییهای اطلاعاتی سازمان مشتمل بر 355 نوع مختلف داراییهای اطلاعاتی سازمانی در هفت گروه و سه سطح ارایه شده است تا مدیران بتوانند با توجه به اهمیت هر یک از گروه داراییها برای بقای سازمان، کنترلهای امنیتی متناظر را طرح ریزی کنند. در ادامه بمنظور هدایت سازمان در معماری امنیت اطلاعات خود در محیط رایانش ابری، متدلوژی مناسب برای تدوین معماری امنیتی ارایه شده است. متدلوژی ارایه شده به سازمان کمک میکند تا پس از شناسایی و طبقهبندی داراییهای اطلاعاتی خود متناسب با الگوی ارایه شده، نسبت به معماری امنیت اطلاعات خود بصورت بهینه و کارآمد اقدام نماید. معماری امنیتی پیشنهاد شده با بکارگیری این متدولوژی و الگوی طبقهبندی اطلاعات سازمانی ارایه شده با روش دلفی بر اساس نظر خبرگان مدیریت سازمان و متخصصان امنیت رایانش ابری، مورد بحث و تبادل نظر، اصلاح و نهایتا اجماع قرار گرفته است.