Control prioritization model for improvinginformation security risk assessment
Başlık çevirisi mevcut değil.
- Tez No: 759810
- Danışmanlar: Belirtilmemiş.
- Tez Türü: Doktora
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Bilim ve Teknoloji, Savunma ve Savunma Teknolojileri, Computer Engineering and Computer Science and Control, Science and Technology, Defense and Defense Technologies
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2014
- Dil: İngilizce
- Üniversite: Unıversıtı Utara Malaysıa Uum
- Enstitü: Yurtdışı Enstitü
- Ana Bilim Dalı: Belirtilmemiş.
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Evaluating particular assets for information security risk assessment should take into consideration the availability of adequate resources and return on investments (ROI). Despite the need for a good risk assessment framework, many of the existing frameworks lack of granularity guidelines and mostly depend on qualitative methods. Hence, they require additional time and cost to test all the information security controls. Further, the reliance on human inputs and feedback will increase subjective judgment in organizations. The main goal of this research is to design an efficient Information Security Control Prioritization (ISCP) model in improving the risk assessment process. Case studies based on penetration tests and vulnerability assessments were performed to gather data. Then, Technique for Order Performance by Similarity to Ideal Solution (TOPSIS) was used to prioritize them. A combination of sensitivity analysis and expert interviews were used to test and validate the model. Subsequently, the performance of the model was evaluated by the risk assessment experts. The results demonstrate that ISCP model improved the quality of information security control assessment in the organization. The model plays a significant role in prioritizing the critical security technical controls during the risk assessment process. Furthermore, the model's output supports ROI by identifying the appropriate controls to mitigate risks to an acceptable level in the organizations. The major contribution of this research is the development of a model which minimizes the uncertainty, cost and time of the information security control assessment. Thus, the clear practical guidelines will help organizations to prioritize important controls reliably and more efficiently. All these contributions will minimize resource utilization and maximize the organization's information security.
Özet (Çeviri)
Penilaianaset tertentu untuk penilaian risiko keselamatan maklumat perlu mengambil kira kewujudan sumber yang mencukupi dan pulangan ke atas pelaburan (ROI). Walaupun rangka kerja penilaian risiko yang baik diperlukan, kebanyakan rangka kerja yang sedia ada tidak mempunyai garis panduan terperinci dan kebanyakannya bergantung kepada kaedah kualitatif. Oleh itu, ia memerlukan tambahan masa dan kos untuk menguji semua kawalan keselamatan maklumat. Kebersandaran kepada input dan maklum balas manusia akan meningkatkan penentuan subjektif dalam organisasi. Matlamat utama tesis ini adalah untuk mereka bentuk model Keutamaan Kawalan Keselamatan Maklumat (ISCP) yang efektif bagi memperbaiki proses penilaian risiko. Kajian kes berdasarkan ujian penembusan dan penilaian kerentanan telah dilaksanakan untuk mengumpul data. Kemudian, Teknik untuk Susunan Prestasi dengan Keserupaan kepada Penyelesaian Ideal (TOPSIS) telah digunakan untuk menentukan keutamaan data. Gabungan analisis kepekaan dan temuduga pakar telah digunakan untuk menguji dan mengesahkan model ini. Seterusnya, prestasi model tersebut telah dinilai oleh pakar keselamatan. Hasil penyelidikan ini menunjukkan model ISCP telah meningkatkan kualiti penilaian kawalan keselamatan maklumat dalam organisasi. Model ini memainkan peranan penting untuk menentukan keutamaan kawalan keselamatan teknikal yang kritikal semasa proses penilaian risiko. Tambahan pula, output model ini menyokong perlaburan keselamatan dengan mengenal pasti kawalan yang sesuai untuk mengurangkan risiko ke tahap yang boleh diterima dalam organisasi. Sumbangan utama kajian ini adalah pembangunan satu model yang mengurangkan ketidak-tentuan, kos dan masa penilaian kawalan keselamatan maklumat. Panduan yang praktikal dan jelas akan membantu organisasi untuk menentukan keutamaan kawalan penting dengan lebih cekap dan dipercayai. Semua sumbangan ini akan meminimakan pembaziran sumber dan memaksimakan keselamatan organisasi. Kata kunci: Penilaian risiko keselamatan maklumat, pengurusan risiko, proses penilaian, keutamaan kawalan keselamatan
Benzer Tezler
- Optimal trajectory generation and adaptive control of an underactuated and self-balancing lower body exoskeleton
Eksik tahrikli ve özdengelemeli bir alt gövde dış iskelet robot için eniyileştirilmiş yörünge planlaması ve uyarlamalı kontrol uygulaması
AHMED ADEL AHMED FAHMY SOLIMAN AHMED ADEL AHMED FAHMY SOLIMAN
Doktora
İngilizce
2023
Mekatronik MühendisliğiÖzyeğin ÜniversitesiMakine Mühendisliği Ana Bilim Dalı
YRD. DOÇ. REGAİP BARKAN UĞURLU
- Türkiye İnşaat Sektöründe Risk Yönetimi Olgunluğu Üzerine Değerlendirme
Risk management maturity assessment on the construction sectory in turkey
DİLEK EREN
Yüksek Lisans
Türkçe
2019
Mimarlıkİstanbul Teknik ÜniversitesiMimarlık Ana Bilim Dalı
PROF. DR. HÜSEYİN ATİLLA DİKBAŞ
- İşletmelerdeki altı sigma uygulamalarının etkinlik değerlendirmesi
The effectiveness assessment of six sigma applications in companies
BANU ÜLGEN
Yüksek Lisans
Türkçe
2014
Endüstri ve Endüstri Mühendisliğiİstanbul Teknik Üniversitesiİşletme Mühendisliği Ana Bilim Dalı
YRD. DOÇ. DR. HATİCE CAMGÖZ AKDAĞ
- An integrative approach to structured SNP prioritization and representative snp selection for genome-wide association studies
Genom boyutunda ilişkilendirme çalışmalarında yapılandırılmış SNP önceliklendirmesi ve temsilci snp seçimi için bütünleşik bir yaklaşım
GÜRKAN ÜSTÜNKAR
Doktora
İngilizce
2011
BiyoistatistikOrta Doğu Teknik ÜniversitesiBilişim Sistemleri Bölümü
PROF. DR. GERHARD WİLHELM WEBER
YRD. DOÇ. DR. YEŞİM AYDIN SON
- Paket anahtarlamalı ağlarda hizmet kalitesi tabanlı ulaştırma protokolü ve kuyruk yapısı geliştirilmesi ve uygulaması
Development and applicaton of a quality of service based transport layer protocol and queue model for packet-switched networks
MEHMET ŞİMŞEK
Doktora
Türkçe
2012
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi ÜniversitesiElektronik ve Bilgisayar Eğitimi Ana Bilim Dalı (disiplinlerarası)
PROF. DR. M. ALİ AKCAYOL
YRD. DOÇ. DR. NURETTİN DOĞAN