中文

一种改进组织信息安全治理的过程模型

密码学与安全 2023-02-06 v1

摘要

信息安全治理 (ISG) 是一个相对较新且研究不足的课题。文献综述显示,缺乏一个能够帮助实施 ISG 的 ISG 框架或模型。本研究旨在引入一个基于经验的 ISG 过程模型,作为促进组织内 ISG 实施的实用参考。本研究采用探索性研究方法,基于对现有文献的整合以及对相关框架和模型的详细审查,提出了一个概念性的 ISG 过程模型。随后,根据从 3 个案例研究组织收集的经验数据,对该概念性 ISG 过程模型进行了细化。最后,通过 6 次专家访谈对细化后的 ISG 过程模型进行了验证。本研究开发了一个基于经验的 ISG 过程模型,该模型识别了利益相关者群体,并解释了核心 ISG 过程与子过程如何相互作用。具体而言,本研究的贡献在于:(1) 发展了 ISG 过程理论,因为 ISG 是在组织环境中发生的一系列事件;(2) 发展了关于 ISG 的信息处理视角,因为该过程模型识别了信息与通信流,以及利益相关者群体之间的关系。此外,本研究还:(3) 基于 ISG 在现实世界组织中的实践方式,对 ISG 过程模型进行了实证检验和验证;(4) 审视了公司治理理论,以提供额外的视角,确保 ISG 过程模型与公司治理目标保持一致;(5) 识别了影响 ISG 实施并需要进一步研究的额外因素;最后 (6) 通过引入一个基于经验的 ISG 过程模型,扩展了现有的开创性研究,该模型是基于先前研究的累积知识综合开发而成,并经过经验数据验证。

关键词

引用

@article{arxiv.2302.01753,
  title  = {A Process Model to Improve Information Security Governance in Organisations},
  author = {Chee Kong Wong},
  journal= {arXiv preprint arXiv:2302.01753},
  year   = {2023}
}

备注

313 pages, PhD Thesis