The value of the CIO in the top management team on performance in the case of information security breaches

( 0 đánh giá )
Miễn phí

Phân loại sự cố bảo mật theo mô hình CIA: Confidentiality, Integrity, Availability.

  • Thu thập dữ liệu từ 439 doanh nghiệp bị vi phạm bảo mật trong giai đoạn 2000–2010.
  • - Trong số đó, 319 doanh nghiệp có CIO trong TMT, 120 không có.
  • - Sử dụng phương pháp hồi quy GLS để phân tích tác động của CIO đến hiệu suất tài chính sau sự cố.
  • - Kết quả:
  •   + CIO trong TMT giúp cải thiện hiệu suất tài chính sau sự cố, đặc biệt với loại vi phạm Confidentiality.
  •   + Tác động tích cực cũng được ghi nhận với vi phạm Integrity và Availability, nhưng ở mức thấp hơn.
  •   + Hiệu suất được đo bằng sự chênh lệch giữa hiệu suất thực tế và hiệu suất kỳ vọng (dựa trên ngành).
  •   + Hiệu ứng tích cực của CIO không bị ảnh hưởng bởi quy mô doanh nghiệp (lớn hay vừa/nhỏ).
  • - Các giả thuyết H1–H4 đều được kiểm định và phần lớn được hỗ trợ bởi dữ liệu.
  • - Gợi ý thực tiễn: doanh nghiệp nên đưa CIO vào TMT để tăng khả năng phục hồi sau sự cố bảo mật.