0% Complete
English
صفحه اصلی
/
نهمین همایش پیشرفتهای معماری سازمانی ایران
Redesigning the Security Unit Structure in Parent-Subsidiary Organizations Based on Security Capabilities
نویسندگان :
Saeed Shokrollahi
1
1- Shahid Beheshti University
کلمات کلیدی :
Enterprise Architecture،Operating Model،Security Unit Redesign،Parent-Subsidiary Structure،Security Capabilities
چکیده :
In parent-subsidiary organizations, which consist of a headquarters and multiple subsidiaries, cybersecurity challenges have become increasingly prominent due to their multidimensional nature. These challenges arise from the traditional structure of security units, which often fails to align with the demands of complex, distributed environments, and can be grouped into people, process, and technology domains. Enterprise architecture, as a key framework for integrating strategies, processes, and technologies, offers a vital opportunity to redesign the security unit within its business layer. This redesign enhances system reliability, regulatory compliance, risk management, and business continuity. This article analyzes security capabilities and their related processes to propose a restructured security unit in the enterprise architecture's business layer. By embedding security as a core element of business strategy, it ensures alignment with organizational goals. The redesign serves as both an operational necessity and a strategic imperative, boosting resilience, cost efficiency, and inter-unit coordination. We introduce a systematic method grounded in six key security capabilities: security strategy, security management, external compliance, risk management, internal control and audit, and response and recovery. Through an analysis of inter-capability relationships, we identify how capabilities are mapped to the sections of the security unit. Furthermore, a multi-modal operating model is proposed to balance centralization and decentralization between headquarters and subsidiaries. This model centralizes governance capabilities for unified oversight while decentralizing operational ones for local agility, achieving a dynamic equilibrium between control and flexibility. Implementing this approach not only elevates organizational security effectiveness but also fosters deeper adherence to enterprise architecture principles, promoting long-term sustainability in cybersecurity.
لیست مقالات
لیست مقالات بایگانی شده
راهکارهایی برای پذیرش DevOps در نگهداری و چرخه حیات معماری سازمانی
محمد عبداللهی - دکتر فریدون شمس علیئی
تدوین و انتخاب مدل برتر ارزیابی سطح بلوغ داده-محور در صنعت بیمه ایران
علی کمندی - پرهام غانمی پور - اسما حمزه
مدلسازی و تحلیل مبتنی بر الگوهای کاهش فرآیندهای کسبوکار با استفاده از زبان مدلسازی Alloy بهمنظور سهولت محاسبه نیازمندیهای غیر عملکردی در آنها
زهرا منتظری - دکتر شهره آجودانیان
ارائه یک چارچوب مفهومی برای طراحی معماری مدیریت منابع انسانی مبتنی بر هوش مصنوعی
محسن مظاهری اسد - علی بزرگی امیری
A Novel Approach to Enhance Context-Aware Process Mining: Detecting Non-Conformance and Bottleneck Root Causes
Behrang Agilinasab - Fereidoon Shams Aliee
شناسایی راهکارهای بهبود عملکرد در صنعت خردهفروشی با استفاده از دادهکاوی
مریم جمشیدی مقدم - سید رئوف خیامی
ارائه یک مکانیزم تشویقی برای حسگر جمعی بر پایه ارتباطات گوشی به گوشی
رسول اسماعیلی فرد - ستاره قره چاهی
تأثیر مدیریت واحد شهری بر نقشه قابلیتهای شهرداری کلانشهرها (شهرداری اصفهان) با رویکرد تطبیقی و استفاده از مدل APQC-PCF
سید مسعود احمدی - اکبر نبی اللهی - رسول عسگرپور - شهره آجودانیان - فاطمه نورشرق
یک روش برای بکارگیری پارادایم چابک 2.0 در معماری سازمانی
علی راضی - دکتر رضا رضایی - دکتر احمد علی یزدان پناه
معماری سازمانی هوشمند، عمود خیمه سازمانها در عصرتحول دیجیتال و هوش مصنوعی
لاله نجبایی
بیشتر
ثمین همایش، سامانه مدیریت کنفرانس ها و جشنواره ها - نگارش 43.0.2