Bài viết này xem xét sự tham gia của người sử dụng trong thông tin
quản lý rủi ro hệ thống an ninh và ảnh hưởng của nó trong
bối cảnh tuân thủ quy định thông qua một nghiên cứu đa phương thức ở
cấp độ tổ chức. Đầu tiên, mười một cấp thông tin trên khắp năm
tổ chức được phỏng vấn để đạt được một sự hiểu biết về
các loại hoạt động và kiểm soát an ninh, trong đó người
tham gia như là một phần của Đạo luật Sarbanes-Oxley, cùng
với các kết quả liên quan. Một mô hình nghiên cứu được phát triển
dựa trên những phát hiện của nghiên cứu định tính và người dùng còn tồn tại
lý thuyết tham gia trong các tài liệu phát triển hệ thống.
Phân tích các dữ liệu thu thập trong một câu hỏi khảo sát của 228
thành viên của ISACA, một hiệp hội chuyên nghiệp chuyên ngành quản trị công nghệ thông tin, kiểm toán, và an ninh,
hỗ trợ các mô hình nghiên cứu. Những phát hiện của hai nghiên cứu
hội tụ và chỉ ra rằng người dùng tham gia đóng góp
để thực hiện kiểm soát an ninh được cải thiện thông qua lớn hơn
nhận thức, liên kết hơn nữa giữa LÀ nguy cơ bảo mật
và quản lý môi trường kinh doanh, cải thiện và
phát triển kiểm soát. Trong khi sách an ninh IS thường
miêu tả người sử dụng như là liên kết yếu trong bảo mật, các nghiên cứu hiện nay
cho thấy rằng người sử dụng có thể là một nguồn lực quan trọng để LÀ
bảo mật bằng cách cung cấp các kiến thức kinh doanh cần thiết mà
góp phần vào biện pháp an ninh hiệu quả hơn. Người sử dụng
tham gia cũng là một phương tiện để tham gia sử dụng trong việc bảo vệ
thông tin nhạy cảm trong quá trình kinh doanh của họ.
đang được dịch, vui lòng đợi..
