Mô hình khái niệm tích hợp quản lý rủi ro bảo mật hệ thống thông tin dựa trên quản lý kiến trúc doanh nghiệp

( 0 đánh giá )
Miễn phí

Nghiên cứu mở rộng mô hình miền ISSRM bằng cách tích hợp các khái niệm từ EAM như ArchiMate, TOGAF, DoDAF và IAF. Mô hình tích hợp EAM-ISSRM được xây dựng qua các bước: chọn tài liệu EAM phù hợp, xác lập liên kết khái niệm, thiết kế mô hình tích hợp và xác thực qua nhóm chuyên gia. Mô hình mới bổ sung các khái niệm như môi trường, tổ chức, vị trí, tác nhân, và phân loại chi tiết tài sản kinh doanh và tài sản hệ thống thông tin. Kết quả khảo sát cho thấy mô hình giúp cải thiện khả năng nhận diện rủi ro, tăng tính tuân thủ quy định và nâng cao chất lượng tài liệu quản lý rủi ro. Tài liệu cũng đề xuất sử dụng mô hình làm nền tảng cho ngôn ngữ mô hình hóa và công cụ hỗ trợ ISSRM trong tương lai.