نوع مقاله : مقاله پژوهشی
نویسندگان
1 دانشیار، بخش علم اطلاعات و دانششناسی، دانشگاه شهید باهنر کرمان، کرمان، ایران
2 استادیار، پژوهشکده علوم اطلاعات، گروه پژوهشی علمسنجی و تحلیلاطلاعات، پژوهشگاه علوم و فناوری اطلاعات ایران، تهران، ایران
3 کارشناس ارشد، بخش علم اطلاعات و دانششناسی دانشگاه باهنر کرمان، کرمان، ایران
چکیده
هدف: پژوهش حاضر باهدف ارزیابی وضعیت عملکرد مدیریت امنیت اطلاعات در سازمان های دولتی مستقر در شهر کرمان بر اساس استاندارد ایزو/ آی.ای.سی 27002 انجام شده است.
روششناسی: روش پژوهش توصیفی- پیمایشی است و به منظور گردآوری اطلاعات از پرسشنامه استاندارد مذکور استفاده شده است. برای بررسی سنجش پایایی پژوهش از روش آلفای کرونباخ بهره گرفته شد که میزان آن ۹۸/۰ تعیین شد. جامعه آماری پژوهش شامل، 176 نفر از مدیران فناوری اطلاعات و مدیران اصلی و میانی شاغل در سازمانهای دولتی مستقر در شهر کرمان است. نمونه جامعه آماری با استفاده از فرمول کوکران، شامل 120 نفر تعیین شد.
یافتهها: یافتههای حاصل از پژوهش نشان میدهد که در اولویت بندی (بر اساس میانگین رتبهای) شاخصهای مدیریت امنیت اطلاعات در سازمانهای دولتی کرمان بر اساس آزمون فریدمن به ترتیب: مدیریت امنیت اموال سازمان (95/6)، مدیریت امنیت اطلاعات سازمان (49/6)، مدیریت استمرار کسب و کار (31/6)، مدیریت امنیت عملیات و ارتباطات (86/5)، مدیریت اکتساب توسعه حفظ و نگهداری (83/5) و مدیریت تطابق (68/4) است. نتایج پژوهش حاکی از این است به علت اینکه مقدار p بهدست آمده از آزمون برابر با 000/0 و کمتر از سطح معناداری تحقیق (05/0) است در نتیجه میتوان بیان کرد که میانگین نمره عملکرد مدیریت امنیت اطلاعات در سازمانهای دولتی مستقر در شهر کرمان بر اساس استاندارد ایزو/ آی. ای. سی. 27002 بالاتر از حد انتظار است.
نتیجهگیری: نتایج نشان میدهند که شایسته است تا سند خطمشی امنیت اطلاعات برای سازمانها تدوین شود. مسئولیتهای عمومی و تخصصی مدیریت امنیت اطلاعات، برای تمامی کارکنان مشخص باشد. گزارش رخدادهای امنیت اطلاعات در تمامی بخشهای سازمانی تهیه شود. رویهها و خطمشیهای امنیتی سازمانهای دیگر بررسی و با برنامههای سازمانی تطبیق داده شود.
اصالت و ارزش: پژوهش حاضر از منظر ساختاری به مقوله امنیت اطلاعات پرداخته و نتایج آن میتواند برای برنامهریزی در سازمانها مورد استفاده قرار گیرد.
کلیدواژهها
موضوعات
عنوان مقاله [English]
Assessment of Information Security Management Performance in Government Organizations Based on ISO/IEC 27002
نویسندگان [English]
- Adel Soleimani Nezhad 1
- Fariborz Doroudi 2
- Masoomeh Tahmasbi 3
1 Associate Professor, Department of Knowledge and Information Science, Shahid Bahonar University of Kerman, Kerman, Iran
2 Assistant Professor, Information Science Research Institute, Scientometrics and Information Analysis Research Group, Iranian Institute of Information Science and Technology, Tehran, Iran
3 Master, Department of Knowledge and Information Science, Shahid bahonar University, Kerman, Iran
چکیده [English]
Purpose: This study aimed to evaluate the performance of information security management in government organizations in Kerman city based on the ISO/IEC 27002 standard.
Methodology: The research employed a descriptive-survey design. Data were collected using a standardized questionnaire. Reliability was assessed using Cronbach’s alpha coefficient, which yielded a value of 0.98, indicating high internal consistency. The statistical population consisted of 176 information technology managers as well as senior and middle managers working in government organizations in Kerman. Using Cochran’s formula, a sample size of 120 participants was determined.
Findings: The results indicate that the components of information security management in the studied organizations were prioritized based on mean rank as follows: Organizational Asset Security Management (6.95), Organizational Information Security Management (6.49), Business Continuity Management (6.31), Operations and Communications Security Management (5.86), Acquisition, Development, and Maintenance Management (5.83), and Compliance Management (4.68). Furthermore, statistical analysis showed that the overall mean score of information security management performance in these organizations was significantly higher than the expected level according to the ISO/IEC 27002 standard (p = 0.000 < 0.05).
Conclusion: The findings highlight the importance of developing comprehensive information security policy documents within organizations. Clearly defining both general and specialized responsibilities related to information security for all employees is essential. Additionally, organizations should establish systematic reporting mechanisms for security incidents across departments and review security procedures and policies adopted by other organizations to improve their own security programs.
Value: By examining information security from a structural and managerial perspective, this study provides insights that can support strategic planning and policy development in public sector organizations.
کلیدواژهها [English]
- Performance Evaluation
- Information Security Management
- ISO/IEC 27002
- Government Organizations
- Kerman Cit