中文

您的组织是否遵守ISMS?一家伊朗银行的案例研究

计算机与社会 2013-03-05 v1

摘要

本研究的目的是提出一个模型,以确定安全标准要求与ISMS实施现实之间的差距。研究方法分析了与信息安全相关的各种行业标准,以及通过对45名IT专业人士和信息安全专家(通过目标抽样选择)进行访谈获得的回答,以开发一个包含评估组织ISMS(信息安全管理体系)合规性的因素和子因素的模型。假设检验采用二项检验,因素和子因素排序采用弗里德曼检验。该模型在一家银行进行了测试,并计算了ISMS的合规程度。

关键词

引用

@article{arxiv.1303.0468,
  title  = {Has your organization compliance with ISMS? A case study in an Iranian Bank},
  author = {Mahsa Mohseni},
  journal= {arXiv preprint arXiv:1303.0468},
  year   = {2013}
}

备注

23 pages,1 figures,4 tables