中文

组织信息安全战略:综述、讨论与未来研究方向

计算机与社会 2016-06-14 v1 密码学与安全

摘要

近年来,包括政府和跨国公司在内的世界上一些最大型组织对信息的依赖迅速增长。然而,有关信息安全漏洞及其相关后果的报告持续表明,组织在开展这些基于信息的活动时,所受攻击仍在不断升级。显然,需要更多研究来更好地理解组织应如何制定战略以保护其信息安全。通过对学术安全文献进行主题综述,我们(1)分析了促使组织可能采用全面信息安全战略的前因条件,(2)当前的战略视角,以及(3)采用后可获得的收益与益处。我们的贡献包括提出了信息安全战略的定义。我们主张进行范式转变,从聚焦内部的组织范围信息保护,扩展到考虑组织间层面的战略视角。随后,我们利用这些发现提出了未来的研究方向。

关键词

引用

@article{arxiv.1606.03528,
  title  = {Information Security Strategy in Organisations: Review, Discussion and Future Research Directions},
  author = {Craig A. Horne and Atif Ahmad and Sean B. Maynard},
  journal= {arXiv preprint arXiv:1606.03528},
  year   = {2016}
}

备注

ISBN# 978-0-646-95337-3 Presented at the Australasian Conference on Information Systems 2015 (arXiv:1605.01032)