您的组织是否遵守ISMS?一家伊朗银行的案例研究
计算机与社会
2013-03-05 v1
摘要
本研究的目的是提出一个模型,以确定安全标准要求与ISMS实施现实之间的差距。研究方法分析了与信息安全相关的各种行业标准,以及通过对45名IT专业人士和信息安全专家(通过目标抽样选择)进行访谈获得的回答,以开发一个包含评估组织ISMS(信息安全管理体系)合规性的因素和子因素的模型。假设检验采用二项检验,因素和子因素排序采用弗里德曼检验。该模型在一家银行进行了测试,并计算了ISMS的合规程度。
引用
@article{arxiv.1303.0468,
title = {Has your organization compliance with ISMS? A case study in an Iranian Bank},
author = {Mahsa Mohseni},
journal= {arXiv preprint arXiv:1303.0468},
year = {2013}
}
备注
23 pages,1 figures,4 tables