|
|
|
|
ابعاد و مولفه های فرهنگ امنیت اطلاعات: یک مرور نظام مند
|
|
|
|
|
|
|
|
نویسنده
|
جعفرنژآد ثانی سهیلا ,تقوا محمدرضا ,تقوی فرد محمدتقی ,سیدنقوی میرعلی
|
|
منبع
|
پژوهشنامه پردازش و مديريت اطلاعات - 1402 - دوره : 38 - شماره : 4 - صفحه:1257 -1281
|
|
چکیده
|
ایجاد فرهنگ امنیت اطلاعات در به حداقل رساندن تهدیدات، بهویژه تهدیدات انسانی در جهت حفاظت از اطلاعات کمک میکند و در نتیجه، به کاهش نقض دادهها یا حوادث در سازمانها منجر میشود. تاکنون مطالعهای جهت شناسایی مولفههای فرهنگ امنیت اطلاعات در کشور صورت نگرفته است. بر اساس نظریههای مختلف، فرهنگ امنیت اطلاعات با رویکردهای مختلفی بررسی و مورد تجزیهوتحلیل قرار گرفته است. هدف این مقاله بررسی تحقیقات موجود در حوزه فرهنگ امنیت اطلاعات و شناسایی ابعاد و مولفههای فرهنگ امنیت اطلاعات و یکپارچهسازی ادبیات این حوزه است. بهمنظور انجام این مرور نظاممند کلیه مطالعات انجامگرفته درحوزه فرهنگ امنیت اطلاعات با استفاده ازکلیدواژههای مرتبط از پایگاه دادههای معتبر استخراج شد و سرانجام، تعداد 310 مقاله مرتبط از سال 2000 تا 2022 مورد بررسی قرار گرفت. بر اساس بررسی صورتگرفته و با توجه به هدف پژوهش، مولفهها و ابعاد فرهنگ امنیت اطلاعات با رویکردها و دیدگاههای متفاوت شناسایی و گردآوری گردید.یافتههای پژوهش حاکی از آن است که مجموعهای از ابعاد و مولفهها که بهطور گسترده پذیرفته شده باشند، وجود ندارد و محققان مختلف، ابعاد و مولفههای متفاوتی برای فرهنگ امنیت اطلاعات در نظر گرفتهاند. محققان از 3 تئوری و مفهوم در مطالعات خود استفاده نمودهاند. فراوانی تئوریهای مورد استفاده در پژوهشهای مختلف مشخص شد و بیشترین تئوری مورد استفاده، مدل فرهنگ سازمانی «شاین» است. پژوهشها در سازمانها و صنایع مختلفی انجام گرفته، ولی مدل یا چارچوبی مختص به یک صنعت خاص ارائه نشده است. همچنین، بیشتر مدلها یا چارچوبهای پیشنهادی جنبه توصیفی داشته و مورد ارزیابی قرار نگرفتهاند. از لحاظ تفکیک جغرافیایی نیز پژوهشها مورد بررسی قرار گرفت و مشخص گردید که بیشترین آنها به کشورهای در حال توسعه تعلق دارند
|
|
کلیدواژه
|
امنیت اطلاعات، فرهنگ امنیت اطلاعات، فرهنگ سازمانی، مرور نظاممند
|
|
آدرس
|
دانشگاه علامه طباطبائی, دانشکده مدیریت و حسابداری, ایران, دانشگاه علامه طباطبائی, دانشکده مدیریت و حسابداری, ایران, دانشگاه علامه طباطبائی, دانشکده مدیریت و حسابداری, ایران, دانشگاه علامه طباطبائی, دانشکده مدیریت و حسابداری, ایران
|
|
پست الکترونیکی
|
asnagavi@yahoo.com
|
|
|
|
|
|
|
|
|
|
|
|
|
dimensions and components of information security culture: a systematic review
|
|
|
|
|
Authors
|
jafarnezhad sany soheila ,taghva mohammadreza ,taghavifard mohammad taghi ,seyednaghavi mirali
|
|
Abstract
|
creating an information security culture helps to minimize threats, especially threats caused by humans, in order to protect information, and as a result, it leads to the reduction of data breaches or incidents in organizations. no study has been conducted to identify the components of information security culture in the country so far. information security culture has been investigated and analyzed using different approaches and based on different theories. the purpose of this article is to review the existing researches in the field of information security culture in order to investigate the knowledge resulted and identify the dimensions and components of the information security culture and integrate the literature in this field.in order to carry out this systematic review, all the studies conducted in the field of information security culture were extracted from reliable databases using relevant keywords. finally, 310 related articles from 2000 to 2022 were reviewed. based on the results of this study and according to the purpose of the research, the components and dimensions of information security culture with different approaches and perspectives were identified and compiled.the research findings indicate that there is no widely accepted set of dimensions and components. different researchers have considered different dimensions and components for the information security culture. they have used 3 theories and concepts in their studies. the frequency of theories used in different researches was determined and the most commonly used one is schein’s organizational culture model. also the mentioned researches have been carried out in various organizations and industries. there is no industry-specific model or framework provided. also, most of the proposed models or frameworks are descriptive and have not been evaluated, and in terms of geographical division, the researches were also examined and it was found that most of the researches belong to developing countries.
|
|
Keywords
|
information security ,information security culture ,organizational culture ,systematic review
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|