Understanding Organisational Responses to Regulative Pressures in Information Security Management: The Case of a Chinese Hospital

( 0 đánh giá )
Miễn phí

Áp dụng khung lý thuyết gồm 5 chiến lược phản ứng: tuân thủ (acquiescence), thỏa hiệp (compromise), né tránh (avoidance), chống đối (defiance), thao túng (manipulation).

  • Phân tích 5 giai đoạn của quá trình ISM: thiết lập chiến lược, xây dựng chính sách, đào tạo nhận thức, triển khai kỹ thuật bảo mật, giám sát và cải tiến.
  • - Bệnh viện Dynasty ban đầu thường chọn chiến lược né tránh hoặc chống đối khi áp lực pháp lý không rõ ràng hoặc không có kiểm tra từ chính phủ.
  • - Khi có kiểm tra hoặc hậu quả rõ ràng (như sự cố bảo mật), tổ chức chuyển sang chiến lược tuân thủ.
  • - Khung phân tích cho thấy mức độ tuân thủ phụ thuộc vào hai yếu tố: nhận thức nội bộ về lợi ích của quy định và mức độ cưỡng chế từ bên ngoài.
  • - Đề xuất mô hình khái quát hóa chiến lược phản ứng tổ chức dựa trên ma trận giữa “động lực nội bộ” và “cưỡng chế bên ngoài”.
  • - Gợi ý mở rộng nghiên cứu sang các tổ chức khác, ngành khác và quốc gia khác để kiểm nghiệm tính tổng quát của mô hình.