用户参与对信息安全管理有效性的影响——多重中介方法.pdfVIP

用户参与对信息安全管理有效性的影响——多重中介方法.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第26卷第3期 管理科学 ISSN1672—0334 Vo1.26No.3 65-76 2013年6月 JournalofManagementScience June,2013 ⑩ 用户参与对信息安全 管理有效性的影响 多重中介方法 谢宗晓 ,林润辉 ,王兴起2 1南开大学 商学院,天津 300071 2北京科技大学 东凌经济管理学院,北京 100083 搪蔓 :已有研究大都致力于开发信息安全意识管理规程或人员管理规程等 ,以提 高信息 安全管理 的有效性 ,而缺乏关于用户(或人员)参与如何影响信息安全管理 的有效性研究。以 信息安全管理体系(ISO/IEC27000标准族)为背景 ,将信息安全意识与业务流程相结合构建用 户参与对信息安全管理有效性影响的多重 中介模型,并从 中国通过信息安全管理体系认证的 497家企业 中随机抽取30家,采用邮寄的方式发放300份 问卷 ,运用 Bootstrapping方法进行实证 分析。研究结果表 明,用户参与对信息安全意识 、业务流程结合有显著正 向作用,且用户参 与、信息安全意识与业务流程结合对信息安全管理的有效性均有显著 的正 向作用 ,用户参与 通过信息安全 意识和业务流程结合的中介作用影响信息安全 管理 的有效性 。 关键调:用户参与;信息安全;信息安全意识;业务流程结合 中图分类号:C931.6 文献标识码:A doi:10.3969/j.issn.1672—0334.2013.03.007 文章编号:1672—0334(2013)03—0065—12 1 引言 Spears等 的研究表 明,用户参与风险评估和控制措 无论信息安全 的关注点从单点转 向系统,还是 施设计过程可 以提供足够 的业务信息 ,避免不切实 其手段从单纯 的技术/管理转 向体系 ,安全体系 的核 际的安全控制 ,使实现适 当的安全成为可能。因此 , 心始终都是用户 。因为在所有安全机制 中,一方面 , 用户参与在信息安全实践 中是必须和必要 的,本研 用户是机器系统的使用者 ,也是安全策略的执行者 , 究的 目的是探讨用户参与在信息安全管理 (informa. 作为主体方存在 ;另一方面 ,用户是安全策略约束 的 tionsecuritymanagement,ISM)有效性 中的作用 。 对象,作为客体方存在。 用户在信息安全实践 中的作用往往被认为是消 2 相关研究评述 极 的,有些研究认为 ,在任何系统的安全机制 中,人 2.1 用户参与 是最薄弱 的环节” 』。但 是 ,目前不存在完全不 需 用户参与的研究开始于2O世纪6o年代 J,目前 要用户参与就能够智能识别并适应环境变化 的安全 多集 中在信息系统开发领域 中,在相 当长 的一段时 防护系统,就这点而言,用户参与在现阶段是不可避 间内,用户参与和用户涉入的概念被认为同义。Bar- 免的。此外 ,ISO/IEC27001:2005指 出,信息安全 的 ki等 l6第一次将用户涉入与用户参与 的概念分离 , 主要 目的是确保业务连续性、业务风险最小化 、投资 认为用户参与是系统开发过程 中用户执行的一系列 回报和商业机遇最大化 ,也就是说信息安全是基于 行为或活动 ,用户涉入是用户对一个 系统 的重要性 业务要求 的适 当安全 ,过度 的安全往往意味着浪费。 以及与个体关联程

文档评论(0)

fengyu11 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档