Phân tích lý do không tuân thủ an ninh thông tin: Phương pháp đánh giá tuân thủ dựa trên giá trị

( 0 đánh giá )
Miễn phí

Phương pháp VBC được xây dựng qua sáu chu kỳ nghiên cứu thiết kế tại bệnh viện Thụy Điển, tập trung vào hành vi xử lý thông tin bệnh nhân. VBC phân biệt giữa hành động quy định và hành động thực tế, đồng thời phân tích lý do hành động dưới góc độ mục tiêu và giá trị. Phương pháp này cho phép nhận diện xung đột giá trị giữa chính sách bảo mật và thực tiễn công việc, ví dụ như giữa bảo mật thông tin và hiệu quả chăm sóc bệnh nhân. VBC cũng phân loại hành vi thành hợp lý và phi lý, đồng thời khai thác tri thức ngầm thông qua quan sát. Kết quả cho thấy nhân viên có lý do chính đáng cho hành vi không tuân thủ, từ đó giúp cải thiện chính sách bảo mật phù hợp hơn với thực tế.