要阅读此内容,请选择以下选项之一:

分析信息安全意识的发展轨迹

阿盖利基 Tsohou公司 (希腊萨摩斯爱琴大学信息和通信系统工程系)
玛丽亚 卡里达 (希腊萨摩斯爱琴大学信息和通信系统工程系)
Spyros公司 科科拉基斯 (希腊萨摩斯爱琴大学信息和通信系统工程系)
埃万盖洛斯 基奥图齐斯 (希腊雅典经济与商业大学信息学系)

信息技术与人员

ISSN公司:0959-3845

文章发表日期:2012年8月17日

2685

摘要

目的

最近的全球安全调查表明,安全培训和意识计划没有发挥应有的作用,各组织的投资不足。本文的目的是加深对这一现象的理解,并阐明组织在试图建立信息安全意识计划时面临的问题。

设计/方法/方法

遵循解释方法,作者应用案例研究方法,并采用行动者网络理论(ANT)和正当程序来分析研究结果。

调查结果

本文通过提供一个框架来分析意识活动以及与各种组织过程和事件的交互,有助于理解和管理组织中的安全意识计划。

实际影响

由于没有实用的方法或指南,ANT的应用仍然是研究人员面临的挑战。本文通过正当程序模型扩展增强了ANT的应用,并给出了实际应用。这一探索突出了这样一个事实,即信息安全意识倡议涉及不同的利益相关者,利益往往相互冲突。除了技术技能外,从业者还必须掌握沟通、谈判和管理技能,以解决相关的组织和管理问题。此外,这项调查的结果表明,在感知过程中使用的工件的作用不是中性的,而是可以积极影响它。

创意/价值

本研究是第一次将信息安全意识作为组织背景下的管理和社会技术过程进行研究。

关键词

引用

曹厚,A。,M·卡里达。,科科拉基斯,S。E.基奥图齐斯。(2012),“分析信息安全意识的轨迹”,信息技术与人员第25卷第3期,第327-352页。https://doi.org/10.1108/09593841211254358

出版商

:

翡翠集团出版有限公司

版权©2012,翡翠集团出版有限公司

相关文章