Please use this identifier to cite or link to this item: http://studentrepo.iium.edu.my/handle/123456789/9833
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorNormaziah Abdul Aziz, Ph.Den_US
dc.contributor.advisorAznan Zuhid Saidin, Ph.Den_US
dc.contributor.authorNadwiyah Mohamed Ridzaen_US
dc.date.accessioned2020-10-12T01:46:15Z-
dc.date.available2020-10-12T01:46:15Z-
dc.date.issued2020-
dc.identifier.urihttp://studentrepo.iium.edu.my/handle/123456789/9833-
dc.description.abstractKnowing how vulnerable an organisation or a country is towards cyberattacks, is referred to as Cyber Security Index or Maturity Level. Such an index is important to evaluate one’s level of vulnerability to cyber threats and its defense readiness. Various cyber security models are initiated and applied across the globe as tools towards measuring the mentioned index. These models in particular provide us with indicators as to how ready an organisation or a country react to attacks and what are the steps to be taken to alleviate the situation. However, although most of the existing cyber security models excel in determining one’s cyber security maturity level, the results produced only indicated the degree of practice based on the evidence presented by a country or an organisation for each criterion underlined in each model. It stops short from further explaining what the fundamental problem is: the human factor. Human beings play a very important role in cyber security. Unlike policy, technology and process which are deterministic in nature, human beings are by nature random and complex. Consequently, this unpredictive nature of people and morality issue causes humans to be regarded as the major factor affecting the level of cyber security readiness. Maqasid Al-Shari‘ah supports the objectives of Shari‘ah through the preservation of five elements: (1) Protection of Deen (faith), (2) Protection of Nafs (life), (3) Protection of ‘Aql (intellect), (4) Protection of Nasl (lineage) and (5) Protection of Mal (wealth). Preservation of these five elements is significant for cyber security maturity. Therefore, this research is proposing the use of Maqasid Al-Shari‘ah to address the human factor centred on morality as described above. Results will be categorised into the aforementioned five elements. Based on this approach, an organisation will not only be able to determine its maturity level, but interestingly the result will reveal to what extent the organisation’s decision making to protect its assets comply with Islamic morality. This work aims to develop a Cyber security Capability Maturity Model guided by Maqasid Al-Shari‘ah (known as MS-C2M2) which comprehensively covers both moral and physical aspects of human beings. Its success will undoubtedly demonstrate the usefulness of Maqasid Al-Shari‘ah principle, as well as benefiting cyber security maturity models. The MS-C2M2 will be manifested through the development of a prototype system known as Maqasid al Shari‘ah Cyber Security Barometer that captures organisations’ input which later produces the corresponding cyber security maturity levels. A few subject matter experts in both areas i.e. Cyber security and Maqasid Al-Shari‘ah were referred to, to evaluate and validate the reliability of the prototype’s content and functionality. After being validated, eighteen organisations from various industries and backgrounds were approached to test the prototype tool. However, only three organisations had gotten back and participated. Coincidentally, the participating organisations were those with good cyber security readiness. For the purpose of comparison, two additional mock organisations were created with poor performances (after going through the barometer) to give ideas on what results do organisations with poor cyber security readiness produced. The feedback received from the survey circulated afterwards showed that the respondents are satisfied with the results produced by the Maqasid al Shari‘ah Cyber Security Barometer.en_US
dc.language.isoenen_US
dc.publisherKuala Lumpur : Kulliyyah of Information and Communication Technology, International Islamic University Malaysia, 2020en_US
dc.subject.lcshComputer securityen_US
dc.subject.lcshComputer networks -- Security measuresen_US
dc.subject.lcshMaqasid al-shari’ahen_US
dc.subject.lcshCyberterrorism -- Preventionen_US
dc.titleCyber Security Capability Maturity Model using Maqasid al-Shari'ah approachen_US
dc.typeMaster Thesisen_US
dc.description.identityt11100418110NadwiyahBintiMohamedRidzaen_US
dc.description.identifierThesis : Cyber Security Capability Maturity Model using Maqasid al-Shari'ah approach /by Nadwiyah binti Mohamed Ridzaen_US
dc.description.kulliyahKulliyyah of Information and Communication Technologyen_US
dc.description.programmeMaster of Computer Scienceen_US
dc.description.degreelevelMasteren_US
dc.description.abstractarabicيُشار إلى معرفة مدى تأثر أي منظمة أو بلد بالهجمات الإلكترونية ، كمؤشر أمان الإنترنت أو مستوى النضج. مثل هذا الفهرس مهم لتقييم مستوى تعرض الفرد للتهديدات السيبرانية واستعداده للدفاع. يتم إطلاق نماذج أمان الإنترنت المختلفة وتطبيقها في جميع أنحاء العالم كأدوات لقياس الفهرس المذكور. تزودنا هذه النماذج على وجه الخصوص بمؤشرات حول مدى استعداد منظمة أو دولة للرد على الهجمات وما هي الخطوات التي يجب اتخاذها لتخفيف الضرر من هذه الهجمات. ومع ذلك ، على الرغم من أن معظم نماذج الأمن السيبراني الحالية تتفوق في تحديد مستوى نضج الأمن السيبراني ، فإن النتائج التي تم الحصول عليها تشير فقط إلى درجة الممارسة القائمة على الأدلة المقدمة من بلد أو مؤسسة لكل معيار تم التأكيد عليه في كل نموذج . توقف – باختصار- عن شرح المشكلة الأساسية: هو العامل البشري. يلعب البشر دوراً مهماً جداً في مجال الأمن السيبراني. على عكس السياسة والتكنولوجيا والعملية الحتمية في الطبيعة ، فإن البشر بطبيعتهم عشوائيون ومعقدون. وبالتالي ، فإن هذه الطبيعة غير المتوقعة للأشخاص وقضية الأخلاق تجعل البشر يعتبرون العامل الرئيسي الذي يؤثر على مستوى استعداد الأمن السيبراني. يدعم "مقاصد الشريعة" أهداف الشريعة من خلال الحفاظ على خمسة عناصر: (1) حماية الدين ، (2) حماية النفس، (3) حماية العقل ، (4) حماية النسل (5) حماية المال. الحفاظ على هذه العناصر الخمسة مهم لنضج الأمن السيبراني .لذلك ، يقترح هذا البحث استخدام مقاصد الشريعة لمعالجة العامل البشري المتمركز حول الأخلاق كما هو موضح أعلاه. سيتم تصنيف النتائج في العناصر الخمسة المذكورة أعلاه. بناءً على هذا النهج ، لن تكون المنظمة قادرة على تحديد مستوى نضجها فحسب ، ولكن المثير للاهتمام أن النتيجة ستكشف إلى أي مدى يتوافق قرار المنظمة لحماية أصولها مع الأخلاق الإسلامية .يهدف هذا العمل إلى تطوير نموذج نضج القدرة على الأمن السيبراني يسترشد بمقاصد الشريعة (المعروفة باسم MS- C2M2 ) والتي تغطي بشكل شامل الجوانب المعنوية والمادية للبشر. مما لا شك فيه أن نجاحها سوف يُظهر فوائد لمبادئ المقاصد الشرعية ، وكذلك الاستفادة من نماذج نضج الأمن السيبراني. سوف يتجلى نموذج MS-C2M2 من خلال تطوير نظام نموذجي أولي يعرف باسم مقاصد الشريعة للأمن السيبراني الذي يلتقط مدخلات المنظمات التي تنتج فيما بعد مستويات نضج الأمن السيبراني. تمت الإشارة إلى عدد قليل من خبراء الموضوعات في كلا المجالين ، أي الأمن السيبراني ومقاصد الشريعة ، لتقييم وموثوقية محتوى النموذج الأولي ووظائفه .بعد التحقق من صحتها ، تم الاتصال بثمانية عشر منظمة من مختلف الصناعات والخلفيات لاختبار أداة النموذج الأولي. ومع ذلك ، فإن ثلاث منظمات فقط قد عادت وشاركت. من قبيل الصدفة ، كانت المنظمات المشاركة هي تلك التي لديها استعداد جيد للأمن السيبراني .لغرض المقارنة ، تم إنشاء منظمتين وهميتين إضافيتين بأداء ضعيف (بعد المرور بالمقياس) لإعطاء أفكار حول النتائج التي تنتجها المؤسسات ذات الاستعداد السيئ للأمن السيبراني .أظهرت التعليقات التي تم تلقيها من الاستطلاع الذي تم توزيعه بعد ذلك أن المشاركين راضون عن النتائج التي تم الحصول عليها من مقاييس الأمن الشرعي في مقاصد الشريعة.en_US
dc.description.nationalityMalaysianen_US
dc.description.callnumbert TK 5105.59 N126C 2020en_US
dc.description.notesThesis (MCS)--International Islamic University Malaysia, 2020.en_US
dc.description.physicaldescriptionxix, 246 leaves : colour illustrations ; 30cm.en_US
item.openairetypeMaster Thesis-
item.grantfulltextopen-
item.fulltextWith Fulltext-
item.languageiso639-1en-
item.openairecristypehttp://purl.org/coar/resource_type/c_18cf-
item.cerifentitytypePublications-
Appears in Collections:KICT Thesis
Files in This Item:
File Description SizeFormat 
t11100418110NadwiyahBintiMohamedRidza_24.pdf24 pages file510.09 kBAdobe PDFView/Open
t11100418110NadwiyahBintiMohamedRidza_SEC.pdf
  Restricted Access
Full text secured file8.21 MBAdobe PDFView/Open    Request a copy
Show simple item record

Page view(s)

300
checked on May 18, 2021

Download(s)

110
checked on May 18, 2021

Google ScholarTM

Check


Items in this repository are protected by copyright, with all rights reserved, unless otherwise indicated. Please give due acknowledgement and credits to the original authors and IIUM where applicable. No items shall be used for commercialization purposes except with written consent from the author.