Xác định và nhận diện văn hóa và tiểu văn hóa an toàn thông tin chủ đạo

( 0 đánh giá )
Miễn phí

Tài liệu trình bày khái niệm văn hóa an toàn thông tin chủ đạo và tiểu văn hóa, nhấn mạnh rằng các nhóm nhân viên khác nhau (theo địa lý, phòng ban, độ tuổi, giới tính…) có thể có nhận thức và hành vi bảo mật khác biệt. Nghiên cứu sử dụng phương pháp khảo sát định lượng qua 4 đợt trong 8 năm tại một tổ chức tài chính quốc tế, áp dụng các bài kiểm định thống kê (t-test, ANOVA) để xác định các tiểu văn hóa. Kết quả cho thấy các tiểu văn hóa tồn tại rõ rệt giữa các văn phòng địa lý và giữa nhân viên IT với phi IT. Sau khi triển khai các can thiệp tùy chỉnh (đào tạo, truyền thông, tài liệu hướng dẫn), điểm số văn hóa bảo mật cải thiện rõ rệt. Mô hình đánh giá văn hóa bảo mật ISCA được sử dụng để đo lường và theo dõi sự thay đổi. Tài liệu cũng đề xuất quy trình 4 bước theo mô hình phát triển tổ chức (OD) để chẩn đoán, lập kế hoạch, triển khai và đánh giá văn hóa bảo mật.