中文

增强传统信息安全管理成熟度模型(ISM3)以解决组织信息共享中的人为因素

计算机与社会 2013-09-03 v1

摘要

组织中的信息共享被认为是提高组织效率、绩效和决策的重要方法。随着信息通信技术的进步,跨组织的信息共享和数据交换变得更加可行。然而,多年来信息共享一直是一项复杂的任务,识别影响跨组织信息共享的因素变得至关重要。研究人员采取了多种方法和途径来解决各个层面的信息共享问题,但尚未找到持久的解决方案,因为共享最好被理解为反映行为、社会、经济、法律和技术影响的实践。由于传统的ISM3标准在解决文化、社会、立法和人类行为方面的局限性,本文的研究结果表明,没有人类实践、信息分发和协调的集中式信息结构是无效的。本文回顾了以往的信息共享研究,概述了影响信息共享的因素以及改进信息安全管理所需的不同实践,推荐了几种信息安全与协调机制的组合,以减少信息共享过程中的不确定性。本文提出了信息安全管理协议(ISMP)作为对ISM3的增强,以解决上述问题。该协议为从业者提供了识别成功信息共享中关键因素的方法。

关键词

引用

@article{arxiv.1309.0189,
  title  = {Enhancing the Conventional Information Security Management Maturity Model (ISM3) in Resolving Human Factors in Organization Information Sharing},
  author = {Oyelami Julius Olusegun and Norafida Binti Ithnin},
  journal= {arXiv preprint arXiv:1309.0189},
  year   = {2013}
}