Geri Dön

Control prioritization model for improvinginformation security risk assessment

Başlık çevirisi mevcut değil.

  1. Tez No: 759810
  2. Yazar: NADHER MOHAMMED AHMED
  3. Danışmanlar: Belirtilmemiş.
  4. Tez Türü: Doktora
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Bilim ve Teknoloji, Savunma ve Savunma Teknolojileri, Computer Engineering and Computer Science and Control, Science and Technology, Defense and Defense Technologies
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2014
  8. Dil: İngilizce
  9. Üniversite: Unıversıtı Utara Malaysıa Uum
  10. Enstitü: Yurtdışı Enstitü
  11. Ana Bilim Dalı: Belirtilmemiş.
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Evaluating particular assets for information security risk assessment should take into consideration the availability of adequate resources and return on investments (ROI). Despite the need for a good risk assessment framework, many of the existing frameworks lack of granularity guidelines and mostly depend on qualitative methods. Hence, they require additional time and cost to test all the information security controls. Further, the reliance on human inputs and feedback will increase subjective judgment in organizations. The main goal of this research is to design an efficient Information Security Control Prioritization (ISCP) model in improving the risk assessment process. Case studies based on penetration tests and vulnerability assessments were performed to gather data. Then, Technique for Order Performance by Similarity to Ideal Solution (TOPSIS) was used to prioritize them. A combination of sensitivity analysis and expert interviews were used to test and validate the model. Subsequently, the performance of the model was evaluated by the risk assessment experts. The results demonstrate that ISCP model improved the quality of information security control assessment in the organization. The model plays a significant role in prioritizing the critical security technical controls during the risk assessment process. Furthermore, the model's output supports ROI by identifying the appropriate controls to mitigate risks to an acceptable level in the organizations. The major contribution of this research is the development of a model which minimizes the uncertainty, cost and time of the information security control assessment. Thus, the clear practical guidelines will help organizations to prioritize important controls reliably and more efficiently. All these contributions will minimize resource utilization and maximize the organization's information security.

Özet (Çeviri)

Penilaianaset tertentu untuk penilaian risiko keselamatan maklumat perlu mengambil kira kewujudan sumber yang mencukupi dan pulangan ke atas pelaburan (ROI). Walaupun rangka kerja penilaian risiko yang baik diperlukan, kebanyakan rangka kerja yang sedia ada tidak mempunyai garis panduan terperinci dan kebanyakannya bergantung kepada kaedah kualitatif. Oleh itu, ia memerlukan tambahan masa dan kos untuk menguji semua kawalan keselamatan maklumat. Kebersandaran kepada input dan maklum balas manusia akan meningkatkan penentuan subjektif dalam organisasi. Matlamat utama tesis ini adalah untuk mereka bentuk model Keutamaan Kawalan Keselamatan Maklumat (ISCP) yang efektif bagi memperbaiki proses penilaian risiko. Kajian kes berdasarkan ujian penembusan dan penilaian kerentanan telah dilaksanakan untuk mengumpul data. Kemudian, Teknik untuk Susunan Prestasi dengan Keserupaan kepada Penyelesaian Ideal (TOPSIS) telah digunakan untuk menentukan keutamaan data. Gabungan analisis kepekaan dan temuduga pakar telah digunakan untuk menguji dan mengesahkan model ini. Seterusnya, prestasi model tersebut telah dinilai oleh pakar keselamatan. Hasil penyelidikan ini menunjukkan model ISCP telah meningkatkan kualiti penilaian kawalan keselamatan maklumat dalam organisasi. Model ini memainkan peranan penting untuk menentukan keutamaan kawalan keselamatan teknikal yang kritikal semasa proses penilaian risiko. Tambahan pula, output model ini menyokong perlaburan keselamatan dengan mengenal pasti kawalan yang sesuai untuk mengurangkan risiko ke tahap yang boleh diterima dalam organisasi. Sumbangan utama kajian ini adalah pembangunan satu model yang mengurangkan ketidak-tentuan, kos dan masa penilaian kawalan keselamatan maklumat. Panduan yang praktikal dan jelas akan membantu organisasi untuk menentukan keutamaan kawalan penting dengan lebih cekap dan dipercayai. Semua sumbangan ini akan meminimakan pembaziran sumber dan memaksimakan keselamatan organisasi. Kata kunci: Penilaian risiko keselamatan maklumat, pengurusan risiko, proses penilaian, keutamaan kawalan keselamatan

Benzer Tezler

  1. Optimal trajectory generation and adaptive control of an underactuated and self-balancing lower body exoskeleton

    Eksik tahrikli ve özdengelemeli bir alt gövde dış iskelet robot için eniyileştirilmiş yörünge planlaması ve uyarlamalı kontrol uygulaması

    AHMED ADEL AHMED FAHMY SOLIMAN AHMED ADEL AHMED FAHMY SOLIMAN

    Doktora

    İngilizce

    İngilizce

    2023

    Mekatronik MühendisliğiÖzyeğin Üniversitesi

    Makine Mühendisliği Ana Bilim Dalı

    YRD. DOÇ. REGAİP BARKAN UĞURLU

  2. Türkiye İnşaat Sektöründe Risk Yönetimi Olgunluğu Üzerine Değerlendirme

    Risk management maturity assessment on the construction sectory in turkey

    DİLEK EREN

    Yüksek Lisans

    Türkçe

    Türkçe

    2019

    Mimarlıkİstanbul Teknik Üniversitesi

    Mimarlık Ana Bilim Dalı

    PROF. DR. HÜSEYİN ATİLLA DİKBAŞ

  3. İşletmelerdeki altı sigma uygulamalarının etkinlik değerlendirmesi

    The effectiveness assessment of six sigma applications in companies

    BANU ÜLGEN

    Yüksek Lisans

    Türkçe

    Türkçe

    2014

    Endüstri ve Endüstri Mühendisliğiİstanbul Teknik Üniversitesi

    İşletme Mühendisliği Ana Bilim Dalı

    YRD. DOÇ. DR. HATİCE CAMGÖZ AKDAĞ

  4. An integrative approach to structured SNP prioritization and representative snp selection for genome-wide association studies

    Genom boyutunda ilişkilendirme çalışmalarında yapılandırılmış SNP önceliklendirmesi ve temsilci snp seçimi için bütünleşik bir yaklaşım

    GÜRKAN ÜSTÜNKAR

    Doktora

    İngilizce

    İngilizce

    2011

    BiyoistatistikOrta Doğu Teknik Üniversitesi

    Bilişim Sistemleri Bölümü

    PROF. DR. GERHARD WİLHELM WEBER

    YRD. DOÇ. DR. YEŞİM AYDIN SON

  5. Paket anahtarlamalı ağlarda hizmet kalitesi tabanlı ulaştırma protokolü ve kuyruk yapısı geliştirilmesi ve uygulaması

    Development and applicaton of a quality of service based transport layer protocol and queue model for packet-switched networks

    MEHMET ŞİMŞEK

    Doktora

    Türkçe

    Türkçe

    2012

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi Üniversitesi

    Elektronik ve Bilgisayar Eğitimi Ana Bilim Dalı (disiplinlerarası)

    PROF. DR. M. ALİ AKCAYOL

    YRD. DOÇ. DR. NURETTİN DOĞAN