Quy định các yêu cầu
Lý do chính để phát triển chính sách bảo mật thông tin là để giảm thiểu các nguy cơ bảo mật khác nhau mà các tổ chức phải đối mặt. Một trong những rủi ro mà các tổ chức phải đối mặt là các yêu cầu pháp lý ngày càng tăng (Doherty et al., 2009). Edwards (2011) lập luận rằng các tổ chức đầu tiên phải xác định và hiểu tất cả các yêu cầu quy định rằng quyết việc tạo ra các chính sách như vậy trước khi viết các chính sách bảo mật thông tin. Avolio và Scott (2007) cho rằng các nhà phát triển chính sách an ninh thông tin cần làm quen với các hình phạt của việc không tuân thủ pháp luật, vì điều này sẽ hỗ trợ các tổ chức ưu tiên các chính sách của họ và thực hiện đúng mức kỷ luật cho người lao động vi phạm các chính sách. Vì vậy, nó là cần thiết rằng các tổ chức tư vấn pháp lý để đảm bảo rằng các chính sách của họ ràng buộc pháp lý (Maynard et al., 2011) và các nhân viên vi phạm chính sách như vậy sẽ phải chịu trách nhiệm pháp lý về hành vi của họ. .
đang được dịch, vui lòng đợi..
