با سلام خدمت کاربران در صورتی که با خطای سیستم پرداخت بانکی مواجه شدید از طریق کارت به کارت مقاله خود را دریافت کنید (تا مشکل رفع گردد). با تشکر از صبوری شما!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
دسته بندی:
مدیریت ریسک - risk management
سال انتشار:
2017
ترجمه فارسی عنوان مقاله:
ارزیابی خطرات فرایندهای فناوری اطلاعات بر اساس چارچوب COBIT 5: مطالعه موردی میز خدمات ITS
عنوان انگلیسی مقاله:
Risks Assessment of Information Technology Processes Based on COBIT 5 Framework: A Case Study of ITS Service Desk
منبع:
Sciencedirect - Elsevier - Procedia Computer Science 124 (2017) 569–576
نویسنده:
Hanim Maria Astuti, Feby Artwodini Muqtadiroh, Eko Wahyu Tyas Darmaningrat*, Chitra Utami Putri
چکیده انگلیسی:
Directorate of Information Technology and Systems Development (Direktorat Pengembangan Teknologi dan Sistem Informasi,
DPTSI) is an organization unit of Institut Teknologi Sepuluh Nopember (ITS) Surabaya which responsible for providing services
related to information technology and system for all stakeholders. Incident management and requests fulfillment are part of the
services managed by Service Desk unit of DPTSI. Incident management and requests fulfillment hold significant role yet prone
to error, they could pose threats and risks for the organization. Hence, identification and assessment of risks, especially risks of
IT processes, are highly required to avoid problem or disruption in organizational business processes and to minimize losses. In
this research, COBIT 5 Enabling Process is used as a framework to identify the IT processes, whereas COBIT 5 for Risks is used
to conduct the risk management activities. Risks are identified from Service Desks business processes and existing condition of
DPTSI. Data and information are obtained from interviews and observation, then they are mapped to corresponding ideal
conditions based on COBIT 5 process DSS02 Manage Service Requests and Incidents. Furthermore, risks related to information
technology processes are being identified, assessed and managed based on COBIT 5 process APO12 Manage Risks. The output
of this research is a document containing list of IT risk assessment and risk control justification which can be used as a reference
document for Service Desk unit of DPTSI ITS in managing risks associated with IT Processes. A good risk management
processes will help the decisions’ maker of the organization to make strategic decisions. In addition, the document may be used
as a reference for other organizations with similar business processes.
Keywords: Incident Management | Requests Fulfillment | Risk Management | Risk of IT Process | COBIT 5 for Risk
چکیده فارسی:
اداره فن¬آوری اطلاعات و توسعه سیستم¬ها (DPTSI) یک واحد سازمانی از موسسهTeknologi Sepuluh Nopember (ITS) سورابایا است که مسئول ارائه خدمات مرتبط با فنآوری اطلاعات و سیستم برای همه ذینفعان است. مدیریت حوادث و اجرای درخواستها بخشی از خدمات مدیریتشده توسط واحد میز خدمات DPTSI هستند. مدیریت حوادث و اجرای درخواستها نقش مهمی را ایفا میکنند بااینحال در معرض خطا قرار میگیرند و میتوانند تهدیدات و خطراتی برای سازمان ایجاد کنند. از این رو شناسایی و ارزیابی خطرات، بهویژه خطرات فرایندهای فناوری اطلاعات، برای اجتناب از مشکلات یا اختلال در فرآیندهای کسبوکار سازمانی و به حداقل رساندن ضررها بسیار ضروری هستند. در این تحقیق، فرایند فعالسازی COBIT 5 بهعنوان چارچوبی برای شناسایی فرایندهای فناوری اطلاعات مورداستفاده قرار میگیرد، در حالی که COBIT 5 در رابطه با خطرات برای انجام فعالیتهای مدیریت ریسک استفاده میشود. خطرات ناشی از فرایندهای کسبوکار میز خدمات و شرایط موجود DPTSI هستند. دادهها و اطلاعات از مصاحبهها و مشاهدات به دست میآیند، سپس آنها را به شرایط ایدئال مطابق با مدیریت درخواستهای خدمات و حوادث DSS02 فرایند COBIT 5 نگاشت میشود. علاوه بر این، خطرات مربوط به فرآیندهای فنآوری اطلاعات بر اساس مدیریت ریسک COBIT 5 روند APO12 شناسایی، ارزیابی و مدیریت میشوند. خروجی این تحقیق یک سند حاوی لیست ارزیابی ریسک فناوری اطلاعات و توجیه کنترل ریسک است که میتواند بهعنوان یک سند مرجع برای واحد میز خدمات DPTSI ITS در مدیریت خطرات مربوط به پردازشهای فناوری اطلاعات استفاده شود. فرایندهای مدیریت ریسک خوب به تصمیمگیرنده سازمان کمک میکند تا تصمیمهای استراتژیک بگیرد. علاوه بر این، این سند ممکن است بهعنوان مرجعی برای سازمانهای دیگر با فرآیندهای کسبوکار مشابه استفاده شود.
کليدواژگان: مديريت حادثه | اجرای درخواستها | مدیریت ریسک | ریسک فرایند فناوری اطلاعات | COBIT 5 در ریسک
حجم فایل: 399 کیلوبایت
قیمت: 37440 تومان
توضیحات اضافی:
تعداد نظرات : 0