کاربرد تئوری اتوپویسس در مدیریت ریسک اطلاعات

کاربرد تئوری اتوپویسس در مدیریت ریسک اطلاعات

غزال مرادی1 نیکو مرادی2 نیکی مرادی3

1) دانشجوی دکترای مدیریت فناوری اطلاعات دانشگاه آزاد اسلامی تهران جنوب
2) کارشناسی ارشد مهندسی فناوری اطلاعات دانشگاه مهر البرز
3) کارشناسی ارشدامار دانشگاه پیام نورتبریز

محل انتشار : یازدهمین کنفرانس بین المللی راهکارهای نوین در مهندسی، علوم اطلاعات و فناوری در قرن پیش رو(icietconf.com)
چکیده :
ارزیابی‌کنندگان و مدیران ریسک با چالش‌های دشوار زیادی ازجمله تغییرات و بازآفرینی تهدیدهای سایبری در ارتباط با سیستم‌های سایبری جدید روبرو هستند. در این مقاله سعی بر آن شده است با استفاده از نظریه اتوپايسس وخواص آن تهدیدهای سایبری را دسته بندی کرده و از آن جایی که مخاطرات در حوزه فناوری اطلاعات دارای پیچیدگی بوده وتحلیل فوق در حوزه ی مدیریت ریسک می تواند با اصول سازماني، كه طبيعت براي پايدارسازي شبكة حيات فراهم آورده است، همخـوان و همسـازباشد بنابراین این نظریه به ارزیابی ریسک امنیت سایبری کمک خواهد کرد و رویکردی مبتنی بر تحلیل این نظریه را در تهدیدهای سایبری را ارائه می گردد که تهدید، آسیب پذیری و عواقب را از طریق مجموعه ای از معیارها طراحی شده برای ارزیابی سودمندی کلی گزینه های مدیریت امنیت سایبری، کمی می کند.همچنین به رتبه بندی ریسکهای ناشی از تهدیدها پرداخته است که بیشترین ریسک در حال حاضر به تهدید ناشی از زنجیره تامین اختصاص داده شده است
کلمات کلیدی : تئوری اتوپویسس مدیریت ریسک امنیت سایبری تهدیدهای سایبری