Enterprise Information Systems within the Context of Information Security: A Risk Assessment for a Health Organization in Turkey

( 0 đánh giá )
Miễn phí

Tổ chức y tế được đánh giá có mức độ phụ thuộc rất cao vào hệ thống CNTT trong các quy trình nghiệp vụ. Nghiên cứu sử dụng công cụ đánh giá gồm 5 thành phần: độ phụ thuộc vào CNTT, quản lý rủi ro, con người, quy trình và công nghệ. Kết quả cho thấy:

   - CNTT và công nghệ đạt mức cao nhất (trên 79%), đặc biệt trong bảo vệ DNS, tường lửa, giám sát thời gian thực và quản lý truy cập.

   - Quản lý rủi ro được thực hiện tốt, với chính sách bảo mật được cập nhật, đánh giá tài sản nhạy cảm và tuân thủ khung pháp lý.

   - Yếu tố con người là điểm yếu nhất, với năng lực nhân sự trung bình, thiếu đào tạo và chính sách phối hợp chưa hoàn thiện.

   - Quy trình bảo mật còn thiếu sót trong tài liệu chính sách, quản lý bản vá và chương trình bảo mật chưa được triển khai đầy đủ.

   - Tổng điểm đánh giá là 233, xếp tổ chức ở mức “Good”, nhưng cần cải thiện về chính sách, đào tạo và quy trình để nâng cao hiệu quả bảo mật.