面向董事会决策的网络安全管理数据驱动方法——系统性综述
密码学与安全
2023-11-30 v1
摘要
网络安全管理影响着战略决策的质量,以确保网络风险得到有效管理。董事会(Board of Directors)是对管理此类风险负有责任的决策者;然而,他们缺乏做出此类决策所需的充分且高效的信息。除了面临无数挑战外,他们通常对技术或网络安全术语不够熟悉,或未获得正确的工具来支持其做出健全决策以有效治理网络安全。需要一种不同的方法,以确保董事会清楚企业正在采取的构建网络弹性组织的方法。本系统性文献综述调查了现有的风险度量工具、网络安全指标以及支持董事会的相关模型。我们通过文献分析识别出七个概念主题,构成了本研究主要贡献的基础。研究结果表明,尽管存在并不断发展复杂的网络安全工具,但支持董事会以其可理解的语言治理网络安全的指标和模型信息仍然有限。该综述还就可进一步研究以支援董事会的理论与模型给出了若干建议。
引用
@article{arxiv.2311.17578,
title = {Data Driven Approaches to Cybersecurity Governance for Board Decision-Making -- A Systematic Review},
author = {Anita Modi and Ievgeniia Kuzminykh and Bogdan Ghita},
journal= {arXiv preprint arXiv:2311.17578},
year = {2023}
}