Phát triển và triển khai chính sách bảo mật thông tin: Cái gì, cách nào và ai thực hiện

( 0 đánh giá )
Miễn phí

Nghiên cứu sử dụng phương pháp hỗn hợp gồm phân tích nội dung tài liệu thứ cấp và khảo sát 310 chuyên gia bảo mật tại Anh và Mỹ. Khung ISPDLC gồm 7 cấu phần: đánh giá rủi ro, xây dựng chính sách, triển khai, tuân thủ, giám sát, hỗ trợ quản lý và hỗ trợ nhân viên. Kết quả khảo sát cho thấy đánh giá rủi ro và hỗ trợ quản lý là hai yếu tố quan trọng nhất. Tài liệu cũng phân tích mối quan hệ giữa các cấu phần ISPDLC thông qua hệ số tương quan Pearson, cho thấy sự liên kết chặt chẽ giữa hỗ trợ quản lý/nhân viên và hiệu quả triển khai chính sách. Ngoài ra, nghiên cứu xác định 6 nhóm bên liên quan cần tham gia: lãnh đạo, nhân viên, pháp lý, kỹ thuật, nhân sự và đại diện bên ngoài. Khung ISPDLC được đề xuất như một phương pháp toàn diện để cải thiện bảo mật thông tin trong tổ chức.