中文

动态信息安全管理能力:面向组织绩效的战略化

密码学与安全 2021-04-16 v1

摘要

网络安全攻击在频率、影响、后果与复杂性上的日益增长,正成为组织董事会与高管层的战略关切。因此,除关注生产力与绩效外,组织正优先考量信息安全管理(ISM)。然而,研究鲜少揭示动态 ISM 能力的概念化及其与组织绩效的关联。在本研究中,我们旨在 1)定义并描述组织层面的动态 ISM 能力,2)开发将资源与该动态能力联系起来的战略模型,并 3)实证展示动态 ISM 能力如何促进企业绩效。通过借鉴资源基础观(RBT)与动态能力观(DCV),我们开发了动态 ISM 能力模型以填补所指出的空白。在推进本研究过程中,我们将对该模型进行实证检验,以证明 ISM 能力与企业绩效间的因果关系。

关键词

引用

@article{arxiv.2104.07141,
  title  = {Dynamic Information Security Management Capability: Strategising for Organisational Performance},
  author = {Mazino Onibere and Atif Ahmad and Sean B Maynard},
  journal= {arXiv preprint arXiv:2104.07141},
  year   = {2021}
}

备注

7 pages