﻿<?xml version="1.0" encoding="utf-8"?>
<ArticleSet>
  <ARTICLE>
    <Journal>
      <PublisherName>مرکز منطقه ای اطلاع رسانی علوم و فناوری</PublisherName>
      <JournalTitle>فصلنامه رشد فناوری</JournalTitle>
      <ISSN>1735-5486</ISSN>
      <Volume>21</Volume>
      <Issue>84</Issue>
      <PubDate PubStatus="epublish">
        <Year>2025</Year>
        <Month>12</Month>
        <Day>27</Day>
      </PubDate>
    </Journal>
    <ArticleTitle>Implementation of Information Security Management in a Service Organization</ArticleTitle>
    <VernacularTitle>پیاده‌سازی مدیریت امنیت اطلاعات در یک سازمان خدماتی</VernacularTitle>
    <FirstPage>49</FirstPage>
    <LastPage>58</LastPage>
    <ELocationID EIdType="doi" />
    <Language>fa</Language>
    <AuthorList>
      <Author>
        <FirstName>محمدرضا</FirstName>
        <LastName>ثنایی</LastName>
        <Affiliation>دانشگاه آزاد اسلامی</Affiliation>
      </Author>
      <Author>
        <FirstName> احمد</FirstName>
        <LastName>طاعتی</LastName>
        <Affiliation>دانشگاه آزاد اسلامی واحد قزوین</Affiliation>
      </Author>
    </AuthorList>
    <History PubStatus="received">
      <Year>2023</Year>
      <Month>3</Month>
      <Day>17</Day>
    </History>
    <Abstract>&lt;p&gt;Considering the increasing role of information security in the administration of modern societies, organizations and institutions are required to provide the necessary infrastructure to address this critical issue. For the optimal and successful implementation of information security management systems, in addition to material resources, managerial practices and techniques play a significant role. The adoption of management standards in the field of information security can be planned in such a way that the security status of organizations is aligned with their specific needs, thereby ensuring security from the perspective of business continuity and, to some extent, at other organizational levels. Therefore, in this study, while preserving the classified information of the organization, non-confidential information that could contribute to the improvement of similar organizations was made available. This research began with a review of library resources and relevant theses. After extracting key insights related to the subject, a set of &amp;ldquo;key indicators&amp;rdquo; was identified and categorized into appropriate groups referred to as the &amp;ldquo;key effective factors in the implementation of the information security management system.&amp;rdquo; These factors were then analyzed and evaluated using a questionnaire. A total of 104 questionnaires were distributed and collected within the studied organization in Tehran, after which the required statistical analyses were conducted. The practical outcomes of this research include the development of a common conceptual framework for managers during implementation, the modification of managerial perspectives on the concept of information security management, planning for targeted training programs, and the establishment of an information security committee within the studied organization.&lt;/p&gt;</Abstract>
    <OtherAbstract Language="FA">&lt;p&gt;با توجه به نقش فزاینده امنیت اطلاعات در اداره هر جامعه، سازمان&amp;zwnj;ها و نهادهای دولتی و خصوصی ناگزیر به تأمین زیرساخت&amp;zwnj;های لازم برای تحقق این امر مهم می&amp;zwnj;باشند. برای اجرای بهینه و موفق سیستم&amp;zwnj;های مدیریت امنیت اطلاعات علاوه بر منابع مادی، تکنیک&amp;zwnj;های مدیریتی نیز تأثیر زیادی دارند. ثبت استانداردهای مدیریتی در حوزه امنیت اطلاعات فاوا می&amp;zwnj;تواند به صورت برنامه&amp;zwnj;ریزی&amp;zwnj;شده طراحی شود تا وضعیت امنیتی سازمان&amp;zwnj;ها متناسب با نیاز آن سازمان تغییر یابد و امنیت از منظر ادامه کسب&amp;zwnj;وکار و تا اندازه&amp;zwnj;ای در سطوح دیگر (مدیریت بحران و جنگ نرم) تضمین شود. لذا در این پژوهش سعی شده است ضمن حفظ اطلاعات طبقه&amp;zwnj;بندی&amp;zwnj;شده سازمان، اطلاعات غیرمحرمانه&amp;zwnj;ای که می&amp;zwnj;تواند موجب ارتقای سازمان&amp;zwnj;های مشابه شود در اختیار دیگران قرار گیرد. این پژوهش با مطالعات کتابخانه&amp;zwnj;ای و مرور پایان&amp;zwnj;نامه&amp;zwnj;های مرتبط آغاز شد و پس از کسب اطلاعات مهم و پایه درخصوص موضوع مطروحه، مجموعه&amp;zwnj;ای از "شاخص&amp;zwnj;های کلیدی" به&amp;zwnj;دست آمد و در گروه&amp;zwnj;های متناسب با نام "عوامل مؤثر کلیدی در پیاده&amp;zwnj;سازی سیستم مدیریت امنیت" دسته&amp;zwnj;بندی گردید و توسط ابزار پرسشنامه مورد تحلیل و ارزیابی قرار گرفت. این پژوهش از نوع توصیفی- پیمایشی بوده و داده&amp;zwnj;ها با استفاده از پرسشنامه جمع&amp;zwnj;آوری شده است و تعداد 104 پرسشنامه در سازمان مورد مطالعه شهر تهران توزیع و جمع&amp;zwnj;آوری شد و سپس آزمون&amp;zwnj;های مورد نیاز آماری بر روی آن&amp;rlm;ها انجام گرفت. هدف این پژوهش شناسایی عوامل کلیدی در پیاده&amp;zwnj;سازی مدیریت امنیت اطلاعات در سازمان&amp;zwnj;های خدماتی است. نتایج نشان داد فناوری بیشترین تأثیر و به همین ترتیب عوامل درون سازمانی و برون سازمانی در رتبه&amp;rlm;های بعدی تأثیرگذاری قرار گرفتند. نتایج کاربردی شامل ایجاد ادبیات مشترک مدیران در پیاده&amp;zwnj;سازی، اصلاح نگاه مدیران نسبت به مفهوم مدیریت امنیت اطلاعات، برنامه&amp;zwnj;ریزی جهت آموزش و تشکیل کمیته امنیت اطلاعات در سازمان مورد مطالعه می&amp;rlm;باشد. همچنین نتایج می&amp;zwnj;تواند برای مدیران و سیاست&amp;zwnj;گذاران در طراحی و اجرای سیاست&amp;zwnj;های امنیت اطلاعات مفید باشد.&lt;/p&gt;</OtherAbstract>
    <ObjectList>
      <Object Type="Keyword">
        <Param Name="Value">مدیریت امنیت اطلاعات؛ پیاده‌سازی؛ فناوری و تکنولوژی؛ عوامل سازمانی و عوامل خارجی.</Param>
      </Object>
    </ObjectList>
    <ArchiveCopySource DocType="Pdf">http://roshdefanavari.ir/en/Article/Download/41639</ArchiveCopySource>
  </ARTICLE>
</ArticleSet>