مجلة الاجتهاد للدراسات القانونية والاقتصادية
Volume 3, Numéro 1, Pages 216-242
2014-01-01

أهمية ودور تطبيق المواصفة القياسية الايزو 27001: 2005 في مراكز نظم المعلومات الجغرافية دراسة حالة بعض الدول العربية

الكاتب : الهام يحياوي . الصديق بن بوزة .

الملخص

تهدف هذه الدراسة إلى إبراز مساهمة الايزو 27001: 2005 في إدارة وحماية أمن المعلومات بمراكز نظم المعلومات الجغرافية في بعض الدول العربية، وذلك من خلال التعريف بالمواصفة الدولية الايزو 27001: 2005 وتسليط الضوء على نظم المعلومات الجغرافية. ولقد توصلت الدراسة إلى أهمية تنفيذ هذه المواصفة، فهي تسمح بتلبية مطالب المؤسسة من خلال وضع نظام إدارة وحماية المعلومات والتأكيد على عمل هذا النظام في ظل هذه المواصفة، فهو صالح لكافة المؤسسات مثل مراكز نظم المعلومات الجغرافية، كذلك يمكن اعتبارها مدخلا للتحسين المستمر لنظام إدارة المعلومات. وتم اقتراح جملة من الخطط والإرشادات العملية التي تساعد مراكز نظم المعلومات الجغرافية لتطبيق هذه المواصفة وحماية المعلومات والمحافظة عليها. This study aims to highlight the contribution of ISO 27001 : 2005 in the management and protection of information security centers of geographic information systems in some Arab countries, and through definition of international standard ISO 27001: 2005 and highlight geographic information systems . The study revealed the importance of the implementation of this standard , they allow to meet the demands of the organization through the development of management system and the protection of information and confirmation on the work of this system in the light of this standard, it is valid for all organizations such as centers of geographic information, also can be considered approach for continuous improvement of the informations management system. Has been proposed a number of plans and practical guidance that helps centers geographic information systems for the application of this standard and the protection and preservation of informations.

الكلمات المفتاحية

نظم المعلومات الجغرافية، الايزو 27001: 2005، إدارة وحماية أمن المعلومات. geographic information systems, ISO 27001: 2005, management and protection of information security.