有效的信息安全需要平衡社会和技术因素-研究论文

时间:2021-05-20 07:30:15
【文件属性】:
文件名称:有效的信息安全需要平衡社会和技术因素-研究论文
文件大小:452KB
文件格式:PDF
更新时间:2021-05-20 07:30:15
论文研究 行业专家呼吁组织在信息安全方法上更具战略性,但目前尚不清楚这种方法在实践中是什么样子,或者企业如何实际实现这一点。 为了解决这个问题,我们采访了来自11个组织的21位信息安全主管。 我们的结果表明,以战略为重点的信息安全策略不仅包括IT产品和解决方案,而且还包括组织集成和社会统一机制。 这些共同构成了信息安全的社会技术方法的框架,该框架实现了三个目标:在确保信息资产安全的需求与实现业务的需求之间取得平衡,保持合规性并确保文化契合度。 本文介绍了这些目标以及实现这些目标所需的安全性调整机制,并以可适用于确保在不同组织环境中进行有效的信息安全管理的准则作为结尾。

网友评论