مشحصات فایل
عنوان:مدیریت ریسک و فناوری اطلاعات
قالب بندی:word
تعداد صفحات:15
محتویات
چکیده
مقدمه
مروری بر مفاهیم
ریسک و انواع آن
مدیریت ریسک
اهداف مدیریت ریسک و اهمیت آن
فواید و اهمیت مدیریت ریسک
ابزارهای مدیریت ریسک
حیطه مدیریت ریسک
مدیریت ریسک درفناوری اطلاعات
چرخه عمر ایجاد و توسعه سیستم(SDLC)
مراحل مدیریت ریسک
مدیریت ریسک و چرخه ایجاد سیستم
نقشهای کلیدی و عوامل موفقیت در فرایند مدیریت ریسک
عوامل موفقیت مدیریت ریسک
نتیجه گیری
چکیده
عصر نوین فناوری اطلاعات و سیستم های اطلاعاتی ، محیط اطرافمان را تبدیل به محیطی پر از چالش نموده است . در این حیطه، هر روزه شاهد ورود فناوریهای جدید هستیم ولذا با قابلیت ها و هم چالشهای جدیدی دست و پنجه نرم می کنیم.
فناوری اطلاعات وسیستم های اطلاعاتی در تمام بخشهای زندگی بشر ریشه دوانیده اند و اگرچه به تسهیل زندگی وارتباطات بشر کمک می کنند ،اما مانند هر تکنولوژی نوظهور دیگر با خود ، خطراتی را نیز به همراه می آورند. به عنوان مثال ، سازمانی که برای افزایش اثربخشی و کارایی خود در ارتباطات ، از شبکه های مخابراتی و اینترنت کمک می گیرد ، بایستی ریسک ناشی از دسترسی افراد غیر مجاز یا رقبا به اطلاعات سازمان را پذیرفته و یا آنرا مدیریت کند.
با توجه به نکات ذکر شده ، در تصمیم گیری برای پیاده سازی سیستم های اطلاعاتی و بهره گیری از مزایای فناوری اطلاعات ، مانند هر نوع تصمیم گیری دیگر در زندگی ، باید به بررسی خطرات احتمالی آن پرداخته و با مدیریت ریسکهای موجود ، اثربخشی سیستم را ارتقاء بخشید.
در این مقاله ، پس از معرفی مدیریت ریسک ، ابزارهای آن ، انواع ریسکها و روشهای ارتقاء و پیاده سازی سیستم های اطلاعاتی ، به معرفی نحوه به کارگیری فرایند مدیریت ریسک در فناوری اطلاعات و هر یک از مراحل پیاده سازی سیستم های اطلاعاتی به روش SDLC ،که یکی از جامع ترین و کاملترین روشهای ایجاد سیستم است ، پرداخته می شود. درنهایت هم ،اقدام به معرفی نقشهای کلیدی و برخی از عوامل موفقیت در فرایند مدیریت ریسک ، شده است.
واژگان کلیدی:مدیریت ریسک- فناوری اطلاعات- سیستم های اطلاعاتی- چرخه عمر ایجاد و توسعه سیستم
مقدمه
امروزه سازمانها و سیستم های آنها در محیطی پر از چالش و تحول قرار گرفته اند لذا لازمه بقاء و ادامه زیست سازمان در چنین محیطی ، همگامی با تحولات محیط و پاسخ درست و به موقع به آنهاست.
پاسخگویی درست مستلزم تصمیم گیری درست است ، که همت همه جانبه مدیران و دست اندکاران هر برنامه و تصمیم را می طلبد. واضح است که در تمام شرایط تصمیم گیری ، کلیه جوانب کار و تصمیم، مشخص نیست و بنابراین، از جمله مواردی که در حین تصمیم گیری الزاما باید مورد توجه قرار گیرد؛ خطرات احتمالی و یا قطعی موجود است که می تواند بر نتایج تصمیم اخذ شده ، تاثیر گذارد و این همان حوزه مورد بحث در مدیریت ریسک است.
در دنیای دیجیتالی امروز و عصر ارتباطات، به کارگیری فناوریهای نوین مانند IT و سیستم های اطلاعاتی ، لازمه پاسخگویی مناسب به تحولات کنونی محیط است. چرا که فناوری اطلاعات ، به نحو فزاینده ای بر چگونگی عملکرد و نحوه کارایی سازمانها، اعم از خصوصی و دولتی ، تاثیر گذاشته است.
تصمیم گیری در حوزه پروژه ها و سیستم های مبتنی بر فناوری اطلاعات نیز عاری از احتمال و ریسک نیست و لذا بایستی قوانین و رویه های مدیریت ریسک در این حوزه نیز در نظر گرفته شود و تصمیمات مربوطه را پشتیبانی کند. در هر سازمانی که برای تحقق بخشیدن به ماموریت و رسالت خویش از سیستم های خودکار فن اوری اطلاعات استفاده می کند، مدیریت ریسک در حمایت از منابع اطلاعاتی سازمان نقشی حیاتی بازی می کند. در واقع فرایند مدیریت ریسک باید به عنوان جزئی از یک برنامه قوی امنیت اطلاعاتی سازمان در نظر گرفته شود چرا که برای پشتیبانی از سازمان و ماموریت آن در محیط پویای امروزی ، اعمال مدیریت ریسک ، امری بسیار ضروری است.
1-مروری بر مفاهیم
از جمله مفاهیمی که در این مقاله به آنها پرداخته خواهد شد ، می توان به ریسک ، مدیریت ریسک و چرخه ایجاد سیستم اشاره نمود که در زیربه بررسی مفاهیم و تعاریف ارائه شده در کتب و منابع مختلف پرداخته می شود.
1-1 ریسک و انواع آن
1-1-1تعریف ریسک
برای واژه ریسک در منابع مختلف ، تعاریفی گوناگون ارائه شده است، که البته همگی در بر گیرنده مفهومی واحد هستند. در زیر به برخی از این تعاریف اشاره می شود:
" ریسک عبارت است از انحراف در پیشامدهایی که می توانند در طول یک دوره مشخص ،در یک موقعیت معین اتفاق بیافتند". [1]
این تعریف به این معناست که ؛ چنانچه تنها یک پیشامد ممکن باشد ، انحراف و ریسک صفر است و به عبارت دیگر در این صورت احتمالی وجود ندارد و آینده کاملا قابل پیش بینی است.
در جایی دیگر ریسک به صورت زیر تعریف شده است:
ریسک عبارت است از هر چیزی که مانع از رسیدن سازمان به اهدافش باشد و یا توان سازمان را در این راه بکاهد که ممکن است به یکی از صور زیر باشد:
تعریف دیگری از ریسک به صورت زیر بیان شده است:
ریسک در معنای عام عبارت است از تاثیر منفی ناشی از یک آسیب پذیری با در نظر گرفتن ”احتمال“ وقوع و ”اثر“ آن در فرایندهای یک سیستم.
برای محاسبه" احتمال" یک رویداد ،(مثلا در یک سیستم فناوری اطلاعات) ، آسیب پذیری های موجود و بالقوه سیستم و کنترلهای اعمال شده در سیستم مورد تحلیل و ارزیابی قرار می گیرند. همچنین "اثر" ، اشاره به میزان بزرگی خسارت و ضرروارده دارد که بسته به حساسیت ، دقت و اهمیت اجزاء سیستم و داده ها می باشد.[2]
و در نهایت تعبیری کلی از ریسک اینگونه عنوان شده است:
"امکان وقوع یک خسارت و زیان اعم از مالی و غیر مالی در نتیجه انجام یک کار. "
2-1-1انواع ریسک
سه نوع کلی از ریسک موجود در ایجاد و مدیریت یک سیستم عبارتند از:
ریسک ذاتی ، ریسک باقیمانده و ریسک قابل قبول.[4]
ریسک ذاتی: سطحی از ریسک است که در پیاده سازی سیستم مورد نظر به صورت بالقوه وجود دارد و باید برای کاهش آن چاره ای اندیشید.
ریسک باقیمانده: سطحی از ریسک است که علی رغم ایجاد عوامل کنترلی و سعی در کاهش ریسک هنوز وجود دارد .
ریسک قابل قبول: سطحی از ریسک باقیمانده است که اگر چه وجود دارد، اما مانعی جدی بر سر راه رسیدن به اهداف و یا ماموریت های سازمان ایجاد نمی کند .
در طبقه بندی دیگری ریسک به سه سطح پائین، متوسط و بالا تقسیم شده است .
و در کتاب"مدیریت ریسک"، ریسک در دو نوع اصلی ارائه شده است :
در دسته بندی دیگر ریسک به سه نوع تقسیم می شود :