ارسل ملاحظاتك

ارسل ملاحظاتك لنا







L’évaluation du Système de Management de la Sécurité de l’information (SMSI) aux Normes Internationales Iso 27001: Étude de Cas de l’entreprise Portuaire de Skikda – Algérie

العنوان بلغة أخرى: The Evaluation of the Information Security Management System (ISMS) in Accordance with International Standards Iso 27001: Case Study of the Port Company of Skikda - Algeria
تقييم نظام إدارة أمن المعلومات وفق المعايير الدولية أيزو 27001: دراسة حالة المؤسسة المينائية بسكيكدة - الجزائر
المصدر: مجلة العلوم الإنسانية والاجتماعية
الناشر: جامعة عبد الحميد مهري - قسنطينة 2
المؤلف الرئيسي: Mekimah, Sabri (Author)
مؤلفين آخرين: Zerdoudi, Amina (Co-Author)
المجلد/العدد: مج8, ع2
محكمة: نعم
الدولة: الجزائر
التاريخ الميلادي: 2022
الشهر: جوان
الصفحات: 853 - 870
DOI: 10.35393/1730-008-002-051
ISSN: 2392-5140
رقم MD: 1287528
نوع المحتوى: بحوث ومقالات
اللغة: الفرنسية
قواعد المعلومات: HumanIndex
مواضيع:
كلمات المؤلف المفتاحية:
أمن المعلومات | إدارة أمن المعلومات | نظام أيزو 27001 ISO | متطلبات التطبيق | المؤسسة المينائية | Information Security | Information Security Management System (ISMS) | ISO 27001 | Requirements | The Port Company
رابط المحتوى:
صورة الغلاف QR قانون

عدد مرات التحميل

10

حفظ في:
المستخلص: تهدف هذه الدراسة إلى تشخيص واقع تطبيق نظام إدارة أمن المعلومات وفق معيار أيزو 27001 بالمؤسسة المينائية بسكيكدة، كنموذج عن للمؤسسات الاقتصادية بالجزائر، ومن أجل الإجابة على الإشكالية وتحقيق أهدافها تم استخدام المنهج الوصفي التحليلي، كما تم الاعتماد على الاستبيان، تم توزيعه على عينة عشوائية من عمال المؤسسة البالغ عددهم 107 موظف، وذلك لتقييم مدى تطابق إدارة أمن المعلومات بالمؤسسة مع نظام أيزو 27001، وكذلك تحديد نقاط القوة والضعف في النظام الداخلي المطبق بالمؤسسة المينائية. توصلت الدراسة إلى نتائج جد مهمة متمثلة في تحديد نسبة تطبيق إجمالية لمتطلبات نظام إدارة أمن المعلومات وفق أيزو 27001 قدرها 67.14% وهي نسبة تطبيق متوسطة، ولتحسين هذه النسبة نوصي بضرورة تبني نظام إدارة أمن المعلومات لتزويد المشاركين والفاعلين بالمؤسسة بالمهارات اللازمة للإجراء المراجعات الداخلية على أنظمة إدارة سلامة المعلومات والمساهمة في التحسين المستمر من أجل تهيئة الأرضية للحصول على شهادة الأيزو 27001.

The objective of this study is to analyze the status of the application of the information security management system in accordance with international standards ISO 27001 in the port company of Skikda. To achieve the objectives of this study, we will rely on the descriptive analysis method, so we will use a questionnaire, on a random sample of 107 employees. In order to assess the compatibility of the enterprise information security management system with the requirements of ISO 27001 and to identify the strengths and weaknesses of the internal system applied in the enterprise. The study found that the application rate of the system according to ISO 27001 at the enterprise level is 67.14%, the general trend was medium. In order to improve this rate, we recommend providing participants and business stakeholders with the skills necessary to develop the system, for the implementation of this standard (ISO 27001).

L’objectif de cette étude est d’analyser l’état de lieux de l’application du système de management de la sécurité de l’information conformément aux normes internationales ISO 27001 dans l’entreprise portuaire de Skikda. Pour atteindre les objectifs de cette étude, nous nous appuierons sur la méthode d'analyse descriptive, ainsi nous utiliserons un questionnaire, sur un échantillon aléatoire de 107 employés. Afin d’évaluer la compatibilité du système de management de la sécurité de l’information de l’entreprise aux exigences du système ISO 27001 et identifier les points forts et faibles du système interne appliqué dans l’entreprise. L’étude a révélé que le taux d'application du système selon la norme ISO 27001 au niveau de l’entreprise est de 67,14%, la tendance générale était moyenne. Afin d’améliorer ce taux, nous recommandons de fournir aux participants et aux acteurs de l’entreprise les compétences nécessaires au développement du système, pour la mise en œuvre de cette norme (ISO 27001).

ISSN: 2392-5140