首页出版说明中文期刊中文图书环宇英文官网付款页面

透过多维社会技术来评估信息世界的安全性能

卡卡 里·, 胡珀 ·鲁, 托马 斯·, 谢丽 尔·, 蒂亚 拉埃
University of Science and Security

摘要


衡量信息安全绩效是各大企业中信息安全管理系统的重要组成部分。过去的研究主要集中在建立定性测量方 法上。由于这些可能导致模棱两可的结论,因此出现越来越多让定量指标作为替代方案的建议。然而,关于定量方法 的文献仍然很少。因此,对信息安全绩效评估的研究具有挑战性,特别是因为许多方法尚未在组织环境中进行测试。 本文通过多维社会技术方法来验证中型企业的真实环境中,信息安全管理系统的性能评估。结果表明,信息安全具有 战略定义和合规性,但措施主要在技术和运营层面实施,其战略管理仍不发达。我们发现最大的问题与信息资源和风 险管理有关,其中与信息安全测量相关的活动被证实是关键问题之一。虽然企业确实具备一定的信息安全性能,并且 意识到信息安全的重要性,但他们目前的做法仍难以跟上技术与安全趋势的快节奏。

关键词


信息安全、网络安全、网路漏洞、企业反应、安全意识

全文:

PDF


参考


1. Hansche S. Designing a security awareness progra m: Part 1, in-formation. Systems Security January/February 2001:14–22. 2. MartinsA, Eloff JHP.Measuringinformationsecurity, ;2001 [accessed August 2004]. 3. Stanton JM, Stam KR, Mastrangelo P, Jolton J. An alysis of end usersecurity behaviours. Computers and Securit y 2005; 24 (2):124–33. 4. Vargas LG, Dougherty JJ. The analytic hierarchy p rocess andmulticriterion decision making. American Journal of Mathe-matical and Management Sciences 1982; 19 (1):59 –92. 5. McKissak J, Hooper V, Hope B. An Organisational Model for Information Security Assessment. In:Brown I, edi tor. PROCEEDINGS OF THE INTERNATIONAL CONFE RENCE ON INFORMATIONMANAGEMENT AND EVA LUATION. Cape Town: Academic Publishing; 2010. pp. 21 8–227. 6. Patel SC, Graham JH, Ralston PAS. Quantitatively assessing the vulnerability of critical informationsystems: A new method for evaluating security enhancements. Int J Inf Manage. 2008; 28: 483–491. 7. Cokins G. Performance Management: Finding the Missing Pieces (to Close the Intelligence Gap).Hoboken: Wi ley; 2004. 8. Ribas CE, Burattini MN, Massad E, Yamamoto JF. Information Security Management System: A CaseStudy in a Brazilian Healthcare Organization. Proceedings of the Inter national Conference on HealthInformatics (HEALTHINF-20 12). Algarve: Science and Technology Publications; 2012. p p. 147–151. 9. Rhee HS, Ryu YU, Kim CT. Unrealistic optimism on information security management. Comput Secur.2012; 3 1: 221–232. 10. European Union Agency for Cybersecurity [ENIS A]. ENISA Threat Landscape Report 2017. 2018.




DOI: http://dx.doi.org/10.12361/2661-3727-04-02-84949

Refbacks

  • 当前没有refback。