تعریف و ارائه اهدافی برای مدیریت سایبری ریسک زنجیره تأمین

تعریف و ارائه اهدافی برای مدیریت سایبری ریسک زنجیره تأمین

مصطفی طبسی1 مهدی عربی2

1) کارشناس ارشد نت و مدیریت دارایی های فیزیکی
2) کارشناس ارشد نت و مدیریت دارایی های فیزیکی

محل انتشار : توسعه پایدار ملی خلیج فارس(pgsd.pgu.ac.ir)
چکیده :
خدمات وتولیدات سایبری از زنجیره تامین به دست می آیند که معمولا شامل تعدادی تامین کننده سخت افزار، و اجزای نرم افزار و خدمات می باشد. وقتی اهداف خرید و الزاماتش با دقت زیاد شناسایی و مدیریت نشده باشند، خدمات و تولیدات سایبری ریسک های عملیاتی را برای سازمان ها و جامعه ایجاد می کنند. اهدافی مانند اعتمادپذیری، بی نقصی ، امنیت، اطمینان پذیری به عنوان اهداف کلیدی در نطر گرفته می شود، در حالی که اهداف ایمنی و دیگر اهداف نادیده گرفته می شوند. راهنمایی های ناقص، مشکلاتی را که سازمان با آن مواجه است (در نوشتن الزامات موثر و یا سیاست ها برای مدیریت ریسک زنجیره تامین) را تشدید می کند. این مقاله یک سری اهداف برای مدیریت ریسک سایبری زنجیره تامین پیشنهاد می دهد و معانی هر هدف را به منظور بهبود ریسک مورد بررسی قرار می دهد. سپس، اهدافی را که کارفرمایان و تامین کنندگان تعریف کرده اند ارزیابی می کند که منجر به آشکارسازی ریسک می گردد. آگاهی از ارزش سازمان ها و اهدافشان کمک به شفاف سازی ریسک پذیری آن ها می شود و آن ها را قادر می سازد که ایزار مدیریت مناسب را به کار ببرند.
کلمات کلیدی : مدیریت ریسک ارتباطات و اطلاعات تکنولوژی سخت افزار نرم افزار تکنولوژی های عملیاتی زنجیره تأمین