Information Security Investments: An Exploratory Multiple Case Study on Decision-Making, Evaluation and Learning

( 0 đánh giá )
Miễn phí

Phỏng vấn 12 tổ chức (7 công ty tư vấn, 5 công ty không tư vấn) tại châu Âu, đại diện cho nhiều ngành và quy mô khác nhau.

  • Áp dụng mô hình lý thuyết “Resource-based Learning Model” để phân tích 5 chủ đề nghiên cứu: yếu tố bên ngoài, quy trình ra quyết định, ảnh hưởng đến quy trình kinh doanh, đánh giá hiệu quả, và chiến lược học tập.
  • - Kết quả chính:
  •   - Quyết định đầu tư bị chi phối bởi yếu tố bên ngoài như luật pháp, quy định ngành, yêu cầu từ đối tác.
  •   - Không có quy trình ra quyết định chuẩn hóa; phần lớn dựa vào cảm tính hoặc phân tích rủi ro sơ bộ.
  •   - Quy trình bảo mật thường bị xem là gây cản trở cho quy trình kinh doanh, ít được đo lường hiệu suất.
  •   - Các chỉ số như ROSI, NPV, ALE hiếm khi được sử dụng do khó áp dụng thực tế.
  •   - Học tập chủ yếu diễn ra theo kiểu đơn vòng (phản ứng nhanh với sự cố), ít khi có học kép (điều chỉnh mục tiêu và giả định).
  • - Đề xuất 5 luận điểm nghiên cứu cho tương lai, bao gồm việc tích hợp các yếu tố pháp lý không trực tiếp, cải thiện quy trình ra quyết định, và thúc đẩy học tập tổ chức.