پرسشنامه استاندارد امنیت اطلاعات ناپ(2006)
پرسشنامه استاندارد امنیت اطلاعات توسط ناپ در سال 2006 طراحی شد و داری 16 سوال می باشد.
تعریف مفهومی متغییر پرسشنامه :
امنیت، حفاظت از داراییهای ارزشمند در برابر حملات عمدی و غیر عمدی است. مفهوم امنیت در دنیای واقعی، مفهوم مهم و حیاتی است. در دوران ما قبل تاریخ مفهوم امنیت کامل فیزیکی بوده که شامل اصول حفظ بقا، نظیر امنیت در برابر حمله دیگران یا حیوانات و یا امنیت در زمینه تأمین غذا بود. به تدریج نیازهای دیگری چون امنیت در برابر حوادث طبیعی یا بیماریها و رد اختیار داشتن مکانی برای زندگی و استراحت بدون مواجه با خطر به نیازهای پیشین افزوده شد با پیشرفت تمدن و شکلگیری جوامع، محدوده امنیت فراتر رفته و ابعاد وسیعتری را شامل میشود بطوریکه اموال شخصی نیز به تعریف امنیت اضافه شده است.
امنیت اطلاعات یعنی حفاظت اطلاعات و سیستمهای اطلاعاتی از فعالیتهای غیرمجاز. این فعالیتها عبارتند از دسترسی، استفاده، افشاء، خواندن، نسخه برداری یا ضبط، خراب کردن، تغییر، دستکاری.
واژههای امنیت اطلاعات، امنیت کامپیوتری و اطلاعات مطمئن گاه به اشتباه به جای هم بکار برده میشود. اگر چه اینها موضوعات به هم مرتبط هستند و همگی دارای هدف مشترک حفظ محرمانگی اطلاعات، یکپارچه بودن اطلاعات و قابل دسترس بودن را دارند ولی تفاوتهای ظریفی بین آنها وجود دارد. این تفاوتها در درجه اول در رویکرد به موضوع امنیت اطلاعات، روشهای استفاده شده برای حل مسئله، و موضوعاتی که تمرکز کردهاند دارد.
امنیت اطلاعات به محرمانگی، یکپارچگی و در دسترس بودن دادهها مربوط است بدون در نظر گرفتن فرم اطلاعات اعم از الکترونیکی، چاپ، و یا اشکال دیگر.
همزمان با گسترش استفاده از کامپیوترهای شخصی و مطرح شدن شبکههای کامپیوتری و به دنبال آن اینترنت (بزرگترین شبکه جهانی)، حیات کامپیوترها و کاربران آنان دستخوش تغییرات اساسی شدهاست. استفادهکنندگان کامپیوتر به منظور استفاده از دستاوردها و مزایای فناوری اطلاعات و ارتباطات، ملزم به رعایت اصولی خاص و اهتمام جدی به تمامی مؤلفههای تأثیرگذار در تداوم ارائه خدمات در یک سیستم کامپیوتری میباشند.
امنیت اطلاعات و ایمنسازی شبکههای کامپیوتری از جمله این مؤلفهها بوده که نمیتوان آن را مختص یک فرد یا سازمان در نظر گرفت. پرداختن به مقوله امنیت اطلاعات و ایمنسازی شبکههای کامپیوتری در هر کشور، مستلزم توجه تمامی کاربران صرفنظر از موقعیت شغلی و سنی به جایگاه امنیت اطلاعات و ایمنسازی شبکههای کامپیوتری بوده و میبایست به این مقوله در سطح کلان و از بعد منافع ملی نگاه کرد. وجود ضعف امنیتی در شبکههای کامپیوتری و اطلاعاتی، عدم آموزش و توجیه صحیح تمامی کاربران صرفنظر از مسئولیت شغلی آنان نسبت به جایگاه و اهمیت امنیت اطلاعات، عدم وجود دستورالعملهای لازم برای پیشگیری از نقایص امنیتی، عدم وجود سیاستهای مشخص و مدون به منظور برخورد مناسب و بموقع با اشکالات امنیتی، مسائلی را به دنبال خواهد داشت که ضرر آن متوجه تمامی کاربران کامپیوتر در یک کشور شده و عملاً زیرساخت اطلاعاتی یک کشور را در معرض آسیب و تهدید جدی قرار میدهد.
تعریف مفهومی متغیر :
تعریف عملیاتی:
مولفه:1
سوالات:16
تحلیل بر اساس میزان نمره پرسشنامه:
روایی پرسشنامه:
پایایی پرسشنامه:
منبع:
فرمت:word
تعداد صفحات:5