Integrating Information Quality Dimensions into Information Security Risk Management (ISRM)

( 0 đánh giá )
Miễn phí

Vấn đề: Các phương pháp ISRM hiện tại phụ thuộc vào thông tin đầu vào, nhưng chưa đánh giá đầy đủ chất lượng thông tin thu thập.

   - Mục tiêu: Xác định các chiều IQ ảnh hưởng đến chất lượng thông tin trong quá trình thu thập phục vụ ISRM.

   - Phương pháp:

     • Phân tích 20 khung IQ trong lĩnh vực web từ 1999–2013 để xác định các chiều phổ biến.

     • Xây dựng mô hình giả thuyết gồm 13 chiều IQ: Accuracy, Amount of Data, Availability, Believability, Completeness, Concise Representation, Consistent Representation, Objectiveness, Relevancy, Reliability, Timeliness, Understandability, Verifiability.

     • Khảo sát 150 chuyên gia bảo mật tại Malaysia (đạt chuẩn ISO/IEC 27001:2007).

     • Phân tích dữ liệu bằng PLS-SEM (Partial Least Squares Structural Equation Modeling).

   - Kết quả:

     • 6/13 chiều IQ có ảnh hưởng đáng kể đến chất lượng thông tin ISRM:

       → Accuracy (độ chính xác)

       → Amount of Data (khối lượng dữ liệu)

       → Completeness (đầy đủ)

       → Objectiveness (khách quan)

       → Reliability (độ tin cậy)

       → Verifiability (khả năng xác minh)

     • Các chiều còn lại như Availability, Believability, Timeliness, Relevancy… không có ảnh hưởng đáng kể trong mô hình.

     • Mô hình giải thích 62.9% phương sai chất lượng thông tin (R² = 0.629).

   - Ý nghĩa:

     • Các chiều IQ được xác định có thể làm tiêu chí đánh giá chất lượng thông tin trong ISRM.

     • Giúp tổ chức ra quyết định đúng đắn, phân bổ nguồn lực, kiểm soát rủi ro hiệu quả.

     • Là nền tảng cho các nghiên cứu tiếp theo về đánh giá và cải thiện chất lượng thông tin trong bảo mật.