首页> 中文学位 >Conceptual Model for Information Security Audit Preparedness:Yemen as a Case Study
【6h】

Conceptual Model for Information Security Audit Preparedness:Yemen as a Case Study

代理获取

目录

声明

DEDICATION

ABSTRACT

摘要

TABLE OF CONTENTS

LIST OF FIGURES

LIST OF TABLES

CHAPTER 1:INTRODUCTION

1.1 Introduction

1.2 Motivation

1.3 Problem Definition

1.4 Literature Review

1.5 Dissertation Outlines

CHAPTER 2:BACKGROUND

2.1 Introduction

2.2 Introducing Information Security Audit

2.2.1 Defining Information Security Auditing

2.3 Security Auditing Steps

2.3.1 Planning

2.3.2 Collecting Audit Data

2.3.3 Performing Audit Tests

2.3.4 Reporting for Audit Results

2.3.5 Protecting Audit Data and Tools

2.3.6 Enhancement and Following-up

2.4 Security Auditing Standards

2.5 Security Auditing Process

2.6 Assessment Techniques of Security Auditing

2.6.1 Multivariate Analysis

2.6.2 Factor Analysis

2.6.3 IBM SPSS Package

2.7 Summary

CHAPTER 3:METHODOLOGY

3.1 Introduction

3.2 Research Determinants

3.3 Research Design

3.4 Data Collection Process

3.4.1 Sample Selection

3.4.2 Variables Selection

3.4.3 Data Pre-Processing

3.4.4 Data Transformation

3.5 Exploring Selected Information Society,Yemen

3.5.1 ICT Infrastructure Transformation

3.5.2 Sectors and Operators of ICT Infrastructure

3.5.3 National Sectors Cooperation

3.6 Building Security Audit Preparedness Assessment Model

3.6.1 Variables Construction Criteria

3.6.2 Factor Analysis

3.6.3 Carrying out Principle Component Analysis

3.7 Summary

CHAPTER 4:ANAIYSIS AND FINDINGS

4.1 Introduction

4.2 Validity and Reliability Analysis

4.3 Applying Factor Analysis

4.3.1 Factor Extraction

4.3.3 Generated Factors

4.3.4 Naming Generated Factors

4.4 Interpretation of Model Factors

4.4.1 Struetural Assessment

4.4.2 Functional Assessment

4.5 Summary

CONCLUSION

ACKNOWLEDGMENT

REFERENCES

展开▼

摘要

信息系统的安全审计已经成为近期信息技术研究的重要组成部分。公共部门已被报道为安全事件的首要期望目标。贡献是在功能评估和结构评估这两个主要领域建立了预案评估模型。
  首先,通过构建涵盖支持安全审计过程的基本操作和活动的40个预案评估指标,本项工作对此问题建立了模型。
  其次,本项工作运用了因子分析法(FA)/主成分分析法(PCA),该方法是简化指标的有用且有效的工具。基于FA/PCA方法,本研究提出了8个要素:安全需求评估、管理保护操作、环境资产的安全、访问控制评估、人件评估、合规评估、政策和组织评估以及风险评估。这些要素以有效的方式整合了原指标的所有规范,从而简化了预案评估过程。
  最后,使用也门共和国公共部门的真实数据对拟建模型的有效性和正确性进行了验证。
  通过探索有关系统组成和架构以及运行政策和程序的一系列要素,建模的结果有助于ICT资产的所有者对其信息和操作系统的安全审计实践进行评估。
  也门公共部门在下列方面缺乏信息系统安全审计的保护程序:硬件、软件、人件、关系、政策、程序、预算和资源。研究结果表明,约75%的公共机构在对其信息和通信资产的成功安全审计方面未做好准备,而只有15%的公共机构已经建立了相关的安全审计程序。为对安全审计进行改进,本研究提出了有关的建议。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号