وثيقة
واقع الممارسات الإدارية لأمن المعلومات في وزارة التربية والتعليم بسلطنة عمان في ضوء متطلبات المعيار العالمي ISO27001:2005.
المعرف
العبرية, نادية بنت علي بن حماد (2021). واقع الممارسات الإدارية لأمن المعلومات في وزارة التربية والتعليم بسلطنة عمان في ضوء متطلبات المعيار العالمي ISO27001:2005. (رسالة ماجستير، جامعة السلطان قابوس، مسقط، عمان).
عناوين أخرى
The reality of information security management practices in the Ministry of Education in the Sultanate of Oman in light of the requirements of the international standard ISO27001: 2005
الناشر
جامعة السلطان قابوس.
ميلادي
2021
اللغة
العربية
الموضوع
الملخص الإنجليزي
The study aimed to uncover the reality of information security management
practices in the Ministry of Education in the Sultanate of Oman in light of the
requirements of the international standard ISO27001: 2005. It also aimed to reveal the
most prominent challenges facing the Ministry's Information Security Department,
and to propose some developmental suggestions for the informational Security
Department in the Ministry of Education in the Sultanate of in light of the
requirements of International standard ISO27001: 2005.The descriptive approach was
adopted in the study, as the study included 368 male and female employees of the
Ministry's general office, and all its departments in all the governorates of the
Sultanate. A questionnaire was used as a tool for data collection, and the data were
analyzed using SPSS program, in which arithmetic averages, standard deviations,
frequencies and percentages were extracted. The study came out with a set of results,
the most prominent one is that the reality of information security management
practices in the Ministry of Education in the Sultanate of Oman in light of the
requirements of the international standard ISO27001: 2005 came to a high degree.
Moreover, there are no statistically significant differences at the level of α = 0.05 to
the degree of application of information security management practices attributable to
the two variables of gender and the academic qualification from the viewpoint of the
sample members. The most prominent challenges facing the information security
department compliant with the requirements of the international standard ISO27001:
2005 in the Ministry of Education in the Sultanate of Oman attributed the information
security axis to human resources in the first place by 51% in favor of the phrase that
stated "the limited qualified human efficiencies in the information security
managment". Information security axis for human resources was among the most
important proposals to develop administrative practices at a rate of 65%.
The highest frequency came in favor of the proposal, which stated that "intensifying training
courses for all workers in the ministry in the field of information security
management".
المجموعة
URL المصدر
الملخص العربي
هدفت الدراسة إلى الكشف عن واقع الممارسات الإدارية لأمن المعلومات في وزارة التربية والتعليم بسلطنة عمان في ضوء متطلبات المعيار العالمي ،ISO27001:2005 والكشف عن أبرز التحديات التي تواجه إدارة أمن المعلومات في وزارة التربية والتعليم ، وتقديم مقترحات تطويرية لإدارة أمن المعلومات في وزارة التربية والتعليم بسلطنة عُمَان في ضوء متطلبات المعيار العالمي نفسه.
تم اعتماد المنهج الوصفي في الدراسة؛ فشملت الدراسة 368 موظَّفاً وموظَّفةً من العاملين في ديوان عام الوزارة، وجميع المديريات التابعة لها في مختلف محافظات السلطنة جميعها. اِسْتُخْدِمَتِ الاستبانة أداةً لجمع البيانات، وتم تحليل البيانات باستخدام برنامج spss؛ حيث تم استخراج المتوسطات الحسابية والانحرافات المعيارية والتكرارات والنسب المئوية. خرجت الدراسة بمجموعة من النتائج أبرزها: إن واقع الممارسات الإدارية لأمن المعلومات في وزارة التربية والتعليم بسلطنة عُمَان في ضوء متطلبات المعيار العالميISO27001:2005 جاءت بدرجة عالية، ولا توجد فروق ذات دلالة إحصائية عند مستوى ?=0.05 لدرجة تطبيق الممارسات الإدارية لأمن المعلومات تُعْزَى لِمُتَغيِّرَيِ النوع، والمؤهِّل الأكاديمي من وجهة نظر أفراد العينة، وأبرز التحديات التي تواجه إدارة أمن المعلومات المتوافقة مع متطلبات المعيار العالميISO27001:2005 في وزارة التربية والتعليم بسلطنة عُمَان تُعْزَى لمحور أمن المعلومات للموارد البشرية في المرتبة الأولى بنسبة51% لصالح العبارة التي نَصَّتْ على: "قلة وعي الموظفين بوثيقة أمن المعلومات (السياسات الأمنية) التي تطبقها الوزارة". ومن أهم المقترحات لتطوير الممارسات الإدارية جاءت في المرتبة الأولى لصالح محور أمن المعلومات للموارد البشرية بنسبة 64%؛ حيث جاء أعلى تكرار لصالح المقترح الذي نَصَّ على: "تكثيف الدورات التدريبية لجميع العاملين في الوزارة في مجال إدارة أمن المعلومات".
تم اعتماد المنهج الوصفي في الدراسة؛ فشملت الدراسة 368 موظَّفاً وموظَّفةً من العاملين في ديوان عام الوزارة، وجميع المديريات التابعة لها في مختلف محافظات السلطنة جميعها. اِسْتُخْدِمَتِ الاستبانة أداةً لجمع البيانات، وتم تحليل البيانات باستخدام برنامج spss؛ حيث تم استخراج المتوسطات الحسابية والانحرافات المعيارية والتكرارات والنسب المئوية. خرجت الدراسة بمجموعة من النتائج أبرزها: إن واقع الممارسات الإدارية لأمن المعلومات في وزارة التربية والتعليم بسلطنة عُمَان في ضوء متطلبات المعيار العالميISO27001:2005 جاءت بدرجة عالية، ولا توجد فروق ذات دلالة إحصائية عند مستوى ?=0.05 لدرجة تطبيق الممارسات الإدارية لأمن المعلومات تُعْزَى لِمُتَغيِّرَيِ النوع، والمؤهِّل الأكاديمي من وجهة نظر أفراد العينة، وأبرز التحديات التي تواجه إدارة أمن المعلومات المتوافقة مع متطلبات المعيار العالميISO27001:2005 في وزارة التربية والتعليم بسلطنة عُمَان تُعْزَى لمحور أمن المعلومات للموارد البشرية في المرتبة الأولى بنسبة51% لصالح العبارة التي نَصَّتْ على: "قلة وعي الموظفين بوثيقة أمن المعلومات (السياسات الأمنية) التي تطبقها الوزارة". ومن أهم المقترحات لتطوير الممارسات الإدارية جاءت في المرتبة الأولى لصالح محور أمن المعلومات للموارد البشرية بنسبة 64%؛ حيث جاء أعلى تكرار لصالح المقترح الذي نَصَّ على: "تكثيف الدورات التدريبية لجميع العاملين في الوزارة في مجال إدارة أمن المعلومات".
قالب العنصر
الرسائل والأطروحات الجامعية