>
Fa
  |  
Ar
  |  
En
ارائه یک چارچوب محتوایی امنیتی برای چارچوب معماری سازمانی ایران
نویسنده
شکرالهی سعید
منبع
هشتمين كنفرانس ملي پيشرفت هاي معماري سازماني - 1403 - دوره : 8 - هشتمین کنفرانس ملی پيشرفت های معماری سازمانی - کد همایش: 03240-93281 - صفحه:0 -0
چکیده
معماری سازمانی بهعنوان یک رویکرد جامع، به سازمانها کمک میکند تا ساختار، فرآیندها و فناوریهای خود را بهگونهای هماهنگ کنند که اهداف استراتژیک را به بهترین نحو تحقق بخشند. یکی از جنبههای حیاتی در این رویکرد، موضوع امنیت است که بهعنوان یک جزء اساسی در طراحی و پیادهسازی معماری سازمانی، تاثیری مستقیم بر قابلیت اطمینان و پایداری سیستمها دارد. در چارچوب معماری سازمانی ایران، مدل مرجع امنیت بهعنوان یکی از مدلهای مرجع ملی معرفی شده است. با این حال، چارچوب محتوایی ارائهشده در 'چارچوب و روششناسی ملی' موضوع امنیت را در نظر نگرفته و فرآوردهها و تحویلدادنیهای امنیتی و نحوه طبقهبندی آنها متناسب با فازهای چرخه معماری در این چارچوب محتوایی مشخص نشده است. این نقص سبب شده است که کارفرمایان، پیمانکاران، ناظران و مشاوران معماری سازمانی در کشور در مورد شرح خدمات و فرآوردههای امنیتی هر یک از فازهای چرخه معماری و نحوه استفاده از مدل مرجع امنیت دچار ابهام باشند و در نتیجه، پیادهسازی مطلوب امنیت در معماری سازمانی با چالش روبرو شود. بهمنظور رفع این نقص، در این مقاله یک چارچوب محتوایی امنیتی پیشنهاد شده است که خروجیهای امنیتی معماری سازمانی را متناسب با فازهای معماری کسبوکار و معماری فناوری اطلاعات در چرخه معماری تعیین و شفاف میکند. این چارچوب محتوایی به معماری سازمانی کمک میکند تا با دیدی جامعتر و ساختاریافتهتر مدیریت ریسکهای امنیتی را در فازهای معماری سازمانی در نظر بگیرد و در نتیجه، امنیت را بهعنوان یک جزء کلیدی در فرآیندهای معماری سازمانی پیادهسازی کند. با این رویکرد، میتوان انتظار داشت که سازمانها با تدوین و پیادهسازی معماری سازمانی به بهبود امنیت و افزایش قابلیت اطمینان سیستمهای خود نیز دست پیدا کنند.
کلیدواژه
چارچوب محتوایی امنیت،،امنیت معماری کسب و کار،امنیت معماری فناوری اطلاعات،مدل مرجع امنیت،چارچوب معماری سازمانی ایران
آدرس
, iran
پست الکترونیکی
s_shokrollahi@sbu.ac.ir
Authors
Copyright 2023
Islamic World Science Citation Center
All Rights Reserved