have been identified as an effective measure for
providing adequate security governance [45], [46].
Internal controls are the practices, procedures,
policies and responsibility structures in an
organization that helps in managing risks and
protecting informational assets [7]. Internal controls
are created by management after assessing risks and
prioritizing alternatives to combat such risks [31],
[33]. There could be various kinds of controls such
as password protection, physical assets protection
and segregation of duty. These controls are
established through creating right polices and
procedures for such objectives. Effective assessment
of these controls regularly is critical for security
governance success [13].
3. Security policy implementation: security policies
in an organization form the infrastructure for secure
information systems management. Clear and
concise policy creation is crucial for information
systems security governance and quality of security
policies decide how effective these policies are in
serving its purpose [28], [41]. Policies should be
based on core job functions rather than creating
unnecessary changes in business process [4], [23].
Timely scrutiny of these policies in a periodic
fashion with a feedback loop to incorporate
revisions creates solid information systems security
governance structure [19]. Research in this area
argues for robust, adaptive and clear security
policies [44]. Communication of policies to
employees is as important as creating the policies.
4. Individual values and beliefs: individual beliefs
of employees shape the interpretation and hence the
success of all security measures in an organization
[25], [26]. Importance of normative controls in an
organization has been emphasized in literature.
Normative controls help in managing employees
informally and this channel is quite effective in
actually reaching out to people and conveying
management’s ideas [1], [34]. Assessment of
individual values, beliefs and attitude could be used
for predicting employee’s attitude and behavior
[38]. User sophistication, social engineering and end
user behavior are well-researched constructs in
security literature [24] and the findings emphasize
the importance of individual belief system in
security management.
ได้ระบุว่าเป็นวัดมีประสิทธิภาพให้กำกับดูแลความปลอดภัยเพียงพอ [45], [46]ควบคุมภายในปฏิบัติ ขั้นตอนนโยบายและโครงสร้างความรับผิดชอบในการองค์กรที่ช่วยในการบริหารความเสี่ยง และปกป้องข้อมูลสินทรัพย์ [7] ควบคุมภายในสร้างขึ้น โดยจัดการหลังจากการประเมินความเสี่ยง และทางเลือกที่จัดระดับความสำคัญในการต่อสู้กับความเสี่ยงดังกล่าว [31],[33] ได้อาจมีตัวควบคุมชนิดต่าง ๆ เช่นเป็นรหัสผ่านป้องกัน ปกป้องสินทรัพย์ทางกายภาพและแบ่งแยกหน้าที่ มีตัวควบคุมเหล่านี้ก่อตั้งขึ้น โดยสร้างทางด้านนโยบาย และขั้นตอนสำหรับวัตถุประสงค์ดังกล่าว การประเมินผลควบคุมเหล่านี้อย่างสม่ำเสมอเป็นสิ่งสำคัญสำหรับการรักษาความปลอดภัยกำกับดูแลความสำเร็จ [13]3. ความปลอดภัยนโยบาย: นโยบายความปลอดภัยในองค์กรเป็นโครงสร้างพื้นฐานสำหรับความปลอดภัยการจัดการระบบข้อมูล ชัดเจน และนโยบายกระชับเป็นสิ่งสำคัญสำหรับข้อมูลกำกับดูแลระบบรักษาความปลอดภัยและคุณภาพความปลอดภัยนโยบายการตัดสินใจวิธีที่มีประสิทธิภาพนโยบายเหล่านี้อยู่ในบริการวัตถุประสงค์ [28], [41] นโยบายควรตามฟังก์ชันงานหลักแทนที่สร้างไม่จำเป็นการเปลี่ยนแปลงในกระบวนการทางธุรกิจ [4], [23]Scrutiny ทันเวลาของนโยบายเหล่านี้ในการเป็นครั้งคราวแฟชั่นคล้องผลป้อนกลับเพื่อรวมปรับปรุงสร้างแข็งข้อมูลระบบรักษาความปลอดภัยโครงสร้างกำกับดูแล [19] งานวิจัยในพื้นที่นี้จนความปลอดภัยแข็งแกร่ง ปรับให้เหมาะสม และชัดเจนนโยบาย [44] สื่อสารของนโยบายการพนักงานมีความสำคัญกับการสร้างนโยบาย4. แต่ละค่าและความเชื่อ: ความเชื่อในแต่ละพนักงานรูปร่างการตีความ และดังนั้นการความสำเร็จของมาตรการรักษาความปลอดภัยทั้งหมดในองค์กร[25], [26] ความสำคัญของการควบคุม normative ในการองค์กรมีการเน้นย้ำในวรรณคดีควบคุม normative ช่วยในการจัดการพนักงานอย่างและช่องทางนี้ค่อนข้างมีประสิทธิภาพในการจริง การเข้าถึงและถ่ายทอดผู้บริหารคิด [1], [34] การประเมินผลของสามารถใช้ค่าแต่ละค่า ความเชื่อ และทัศนคติสำหรับคาดการณ์พฤติกรรมและทัศนคติของพนักงาน[38] ผู้ใช้ความซับซ้อน วิศวกร และสิ้นสุดลักษณะการทำงานของผู้ใช้เป็นโครงสร้างห้องวิจัยในเน้นความปลอดภัยวรรณกรรม [24] และผลการศึกษาความสำคัญของระบบความเชื่อแต่ละการจัดการความปลอดภัย
การแปล กรุณารอสักครู่..
