چکیده :

باتوجه به گسترش وبه روزشدن سیستم های مدیریتی درحوزه های مختلف (امنیت ، کیفیت ومدیریت خدمات IT وغیره ) ونیازسازمانها به یکپارچه سازی سیستم ها ، استانداردهاو متدلوژی های تدوین شده ، مدیران سازمانهامی توانند بسیاری ازسیستم های مدیریتی را به صورت یکپارچه ومناسب ودرغالب یک پروژه برای سازمان خود به اجرادرآورندو در تكامل تدريجي فرآيندهاي تجاري خويش، بلوغ بيشتري پيدا نمايند. درصد زيادي از اين سازمانها به مدلهاي بلوغ روي آورده‌اند تا بتوانند نقشه راهي تدارك ببينند كه آنها را بيشتر آماده و مستعد گرداند. مدل بلوغ مشهور (SSE-CMM) مدلي از موسسة مهندسي نرم‌افزار (SEI) است. سازمانهايي كه مدل بلوغ SSE-CMMرا به كار مي‌برند علاقه‌مند هستند تا به بلوغ بيشتر برسند يا مسير خود را به سمت وضعيت كامل سوق دهند. بدین منظور ابتدا مانند فاز اول پياده¬سازی سيستم¬های مديريت امنيت اطلاعات (ISMS) مطابق با استاندارد ISO 270001 به شناخت اوليه سازمان می¬پردازيم. بطوريکه در اين مرحله با استفاده از چك ليست¬هاي موجود اطلاعاتي در سطوح كلي، درباره وضعيت فناوري اطلاعات در سازمان و همچنين وضعيت شبكه فعلي كسب مي گردد. در این مقاله تلاش شده است تا مدل بلوغ سازمانی با رویکردمهندسی امنیت را به منظوربهبودفرایندهای سازمانی، پروژه¬ای و مهندسی معرفی وسپس بررسی کرده و پس ازبررسی مزایا ونقاط مثبت یک سازمان بالغ ویکپارچه و موضوعات مربوط به این مدل، به یکپارچه سازی سیستم های فناوری اطلاعات دریک سازمان دید عمیق تری دهیم .بدین معنا که یک سازمان بادریافت گواهینامه بین المللی درزمینه بهبودفراینها بتواند ازدیدگاه امنیتی ومهندسی درجهت رسیدن به اهداف خود تلاش نماید.

کلید واژگان :

SSE-CMM ، مهندسی امنیت ، ISMS ،ISO ، سطوح بلوغ ، مهندسی نرم افزار، معماری سازمانی



ارزش ریالی : 150000 ریال
دریافت مقاله
با پرداخت الکترونیک