Abstract
This study dealt with identify the steps the creating of adigidital risk management to
counteract the incidental findings that a company the use of inFormation technology
, which requires an in tegreted a pproach to risk management based on anumber of
international standards organization ( ISO ) For security and privacy of information
and best known standard 27005 For 2011 , also the aim of the study identify the
مجلة الادارة والاقتصاد المجلد الرابع // العدد السادس عشر
2
policies Availability and procedures For information security ( administrative
discpling , technical and risk management ) in the inFormation security system was
applied in Iraqi banks ( study population) on as ample of ( 40 ) persons , the study
had reached for the following .
1 – The study sample agreed to lack of specialized management with security risk
management in lraqi banks ( study community ) and to alesser extent than the
average level .
2 –The study sample agreed that blanks apply management protection policies of
management information security system higher than the average level .
3- The study sample agreed that banks follow mang of the policies and procedures
techrical protection in the information security system .
4- The study sample agreed to occurrence risk information security system
frequently as a result of lock experience , aware ness and training more than once
may a week to once month .
5- The study sample agreed to the presence of some risks that maybe at least
once day , such as tampering with or destruction of data , unauthorized access from
outside the organization and entry of viruses in the system information security .
6- The study reached aset of recommendations perhaps the most not able creating
in digital risk management to achieve integration and support among all the
associated management units , As Iraqi banks face risks and threats to security of
its information system ( risk management policy)
counteract the incidental findings that a company the use of inFormation technology
, which requires an in tegreted a pproach to risk management based on anumber of
international standards organization ( ISO ) For security and privacy of information
and best known standard 27005 For 2011 , also the aim of the study identify the
مجلة الادارة والاقتصاد المجلد الرابع // العدد السادس عشر
2
policies Availability and procedures For information security ( administrative
discpling , technical and risk management ) in the inFormation security system was
applied in Iraqi banks ( study population) on as ample of ( 40 ) persons , the study
had reached for the following .
1 – The study sample agreed to lack of specialized management with security risk
management in lraqi banks ( study community ) and to alesser extent than the
average level .
2 –The study sample agreed that blanks apply management protection policies of
management information security system higher than the average level .
3- The study sample agreed that banks follow mang of the policies and procedures
techrical protection in the information security system .
4- The study sample agreed to occurrence risk information security system
frequently as a result of lock experience , aware ness and training more than once
may a week to once month .
5- The study sample agreed to the presence of some risks that maybe at least
once day , such as tampering with or destruction of data , unauthorized access from
outside the organization and entry of viruses in the system information security .
6- The study reached aset of recommendations perhaps the most not able creating
in digital risk management to achieve integration and support among all the
associated management units , As Iraqi banks face risks and threats to security of
its information system ( risk management policy)
Abstract
المستخلص :
تناولت هذه الد ا رسة التعرف على خطوات أستحدات أدارة مخاطرة رقمية لمواجهة النتائج العرضية التي ت ا رفق
استخدام تكنولوجيا المعلومات مما يتطلب وجود منهجية متكاملة قائمة على أدارة المخاطر أستنادآ إلى عدد من
الخاصة بأمن وخصوصية المعلومات ومن أشهرها المعيار 27005 لعام ) ISO ( معايير المنظمة الدولية
2011 , كما هدفت الد ا رسة التعرف على مدى توافر سياسات وأج ا رءات أمن المعلومات في مجالاتها ) الادارية
, الفنية وأدارة المخاطرة ( في نظام المعلومات تم تطبيقها في المصارف الع ا رقية ) مجتمع الد ا رسة ( على عينة
قوامها ) 04 ( فردآ , أعتمدت الد ا رسة على منهج الاستطلاعي أضف إلى ذلك المنهج الوصفي في عرض
البيانات وتحليلها, وقد توصلت الد ا رسة إلى الأتي :
-1 أتفقت عينة الد ا رسة إلى عدم وجود أدارة متخصصة بأمن المخاطر وأدا رتها في المصارف الع ا رقية )
مجتمع الد ا رسة ( وبمستوى أقل من المتوسط .
-2 أتفقت عينة الد ا رسة إلى أن المصارف تطبق سياسات حماية أدارية في نظام أمن المعلومات بمستوى
أعلى من المتوسط .
-3 أتفقت عينة الد ا رسة إلى أن المصارف تتبع العديد من سياسات و أج ا رءات الحماية الفنية في نظام
معلوماتها بمستوى عالي .
-0 أتفقت عينة الد ا رسة إلى حدوث مخاطر في نظام أمن المعلومات بشكل متكرر نتيجة قلة الخبرة والوعي
والتدريب قد تحدث أكثر من مرة أسبوعيآ إلى مرة شهريآ .
-5 أتفقت عينة الد ا رسة إلى وجود بعض المخاطر التي قد تتكرر مرة على الاقل يوميآ مثل العبث بالبيانات
أو أتلافها , الوصول غير المرخص من خارج المنظمة , دخول فيروسات في نظام أمن المعلومات .
-6 توصلت الد ا رسة إلى مجموعة من التوصيات لعل أبرزها أستحدث أدارة متخصصة في أدارة المخاطر
الرقمية لتحقيق التكامل والداعم بين جميع الوحدات المرتبطة بها حيث أن المصارف الع ا رقية ) مجتمع
الد ا رسة ( الا انها على الرغم من النجاحات في السياسات ) الادارية والفنية ( الا انها تواجه مخاطر
وتهديدات في نظام أمن معلوماتها ) سياسة أدارة المخاطر ( .
تناولت هذه الد ا رسة التعرف على خطوات أستحدات أدارة مخاطرة رقمية لمواجهة النتائج العرضية التي ت ا رفق
استخدام تكنولوجيا المعلومات مما يتطلب وجود منهجية متكاملة قائمة على أدارة المخاطر أستنادآ إلى عدد من
الخاصة بأمن وخصوصية المعلومات ومن أشهرها المعيار 27005 لعام ) ISO ( معايير المنظمة الدولية
2011 , كما هدفت الد ا رسة التعرف على مدى توافر سياسات وأج ا رءات أمن المعلومات في مجالاتها ) الادارية
, الفنية وأدارة المخاطرة ( في نظام المعلومات تم تطبيقها في المصارف الع ا رقية ) مجتمع الد ا رسة ( على عينة
قوامها ) 04 ( فردآ , أعتمدت الد ا رسة على منهج الاستطلاعي أضف إلى ذلك المنهج الوصفي في عرض
البيانات وتحليلها, وقد توصلت الد ا رسة إلى الأتي :
-1 أتفقت عينة الد ا رسة إلى عدم وجود أدارة متخصصة بأمن المخاطر وأدا رتها في المصارف الع ا رقية )
مجتمع الد ا رسة ( وبمستوى أقل من المتوسط .
-2 أتفقت عينة الد ا رسة إلى أن المصارف تطبق سياسات حماية أدارية في نظام أمن المعلومات بمستوى
أعلى من المتوسط .
-3 أتفقت عينة الد ا رسة إلى أن المصارف تتبع العديد من سياسات و أج ا رءات الحماية الفنية في نظام
معلوماتها بمستوى عالي .
-0 أتفقت عينة الد ا رسة إلى حدوث مخاطر في نظام أمن المعلومات بشكل متكرر نتيجة قلة الخبرة والوعي
والتدريب قد تحدث أكثر من مرة أسبوعيآ إلى مرة شهريآ .
-5 أتفقت عينة الد ا رسة إلى وجود بعض المخاطر التي قد تتكرر مرة على الاقل يوميآ مثل العبث بالبيانات
أو أتلافها , الوصول غير المرخص من خارج المنظمة , دخول فيروسات في نظام أمن المعلومات .
-6 توصلت الد ا رسة إلى مجموعة من التوصيات لعل أبرزها أستحدث أدارة متخصصة في أدارة المخاطر
الرقمية لتحقيق التكامل والداعم بين جميع الوحدات المرتبطة بها حيث أن المصارف الع ا رقية ) مجتمع
الد ا رسة ( الا انها على الرغم من النجاحات في السياسات ) الادارية والفنية ( الا انها تواجه مخاطر
وتهديدات في نظام أمن معلوماتها ) سياسة أدارة المخاطر ( .