هدف: هدف از پژوهش حاضر ارائه یک چارچوب مفهومی برای ارزیابی پرمایگی و آموزش آگاهی از امنیت اطلاعات کاربران است. در این تحقیق، میزان سطح آگاهی از امنیت اطلاعات کاربران در سه سطح دانش، نگرش و رفتار مورد ارزیابی قرار گرفت.روش: این تحقیق به لحاظ گردآوری اطلاعات به روش پیمایشی انجام گرفته است. برای محاسبه سطح آگاهی کارمندان از امنیت اطلاعات، 7 مولفه بررسی شد. عوامل متنوعی که بر میزان آگاهی کاربران از امنیت اطلاعات به عنوان متغیر مستقل این تحقیق تاثیرگذار است، شناسایی شد که شامل متغیرهای مستقل جنسیت، میزان تحصیلات، میزان آشنایی با مهارت فناوری اطلاعات، میزان سابقه شغلی، درجه سازمانی، رشته تحصیلی و رده شغلی کارمندان بوده است. مستقل، تنها آشنایی با مهارت فناوری اطلاعات، درجه سازمانی، رشته تحصیلی و رده شغلی کارمندان با پرمایگی آگاهی از امنیت اطلاعات آنان دارای همبستگی است.نتیجه گیری: یافته های نشان می دهد که اولا آموزش امنیت اطلاعات ضرورت دارد، ثانیا، در برنامه ریزی آموزش امنیت اطلاعات به کارکنان بایستی درجه سازمانی، رشته تحصیلی و رده شغلی آنها مورد توجه قرار بگیرد تا آموزش ها بتواند موثر واقع شوند. اولویت هر کدام از مولفه ها در چارچوب نهایی مورد بحث قرار گرفته است.