中文

墨西哥一所高等教育机构信息安全管理体系的评估

密码学与安全 2023-06-21 v1 统计方法学

摘要

本研究的目的是基于ISO/IEC 27001了解行政知识程度、人力资源培训程度、管理者承诺程度以及信息安全风险管理的有效程度。总体由81名对象组成(66名管理人员与15名ITD人员)。受评估者为大学行政部门的雇员以及信息技术部门(ITD)的员工。为进行比较,根据行政人员分类组建了三组管理者,分类如下:(a)一线管理者,(b)中层管理者,(c)高层管理者。关于结果,可以证实职级较低的管理人员在就信息安全管理体系(ISMS)实施做出最佳决策方面存在更多问题,需指出的是一线管理者与学生接触最多,却最少参与ISMS的实施。亦可推断该机构的规划者未充分接受机构信息安全工作的培训。这进而阻碍了实施ISMS的倡议提案的生成。存在此缺陷,可能会产生安全漏洞。

关键词

引用

@article{arxiv.2306.11050,
  title  = {Evaluation of an information security management system at a Mexican higher education institution},
  author = {Rúsbel Domínguez-Domínguez and Omar A. Flores-Laguna and Jair del Valle-López},
  journal= {arXiv preprint arXiv:2306.11050},
  year   = {2023}
}