行為安全是組織信息安全管理體系不可或缺的組成部分。員工對(duì)于信息資產(chǎn)的合規(guī)使用是維護(hù)組織信息安全的關(guān)鍵環(huán)節(jié),若員工有違規(guī)行為則會(huì)對(duì)信息安全帶來(lái)潛在風(fēng)險(xiǎn)甚至巨大損失。本書(shū)以員工為基本研究單位,從行為學(xué)的角度探討企業(yè)的信息安全管理,旨在揭示組織信息安全管理中員工的信息安全行為模式及形成與治理機(jī)制,從而為更好地制定和實(shí)施信息安全管理戰(zhàn)略,建立和維持信息資產(chǎn)安全提供理論依據(jù)與實(shí)踐指導(dǎo)。本書(shū)首先對(duì)組織信息安全管理,特別是行為安全管理的產(chǎn)生和研究現(xiàn)狀進(jìn)行回顧;其次從多理論視角,針對(duì)遵守信息系統(tǒng)安全政策的行為、違背信息系統(tǒng)安全政策的行為,以及互聯(lián)網(wǎng)濫用行為進(jìn)行深入探討,揭示行為成因并提出相應(yīng)的行為激勵(lì)或治理對(duì)策。
更多科學(xué)出版社服務(wù),請(qǐng)掃碼獲取。
目錄
第1章 緒論 1
1.1 企業(yè)信息安全行為管理 1
1.2 研究范疇 3
1.3 研究?jī)?nèi)容 7
1.4 內(nèi)容與結(jié)構(gòu)安排 9
1.5 小結(jié) 11
參考文獻(xiàn) 11
第2章 信息安全行為研究現(xiàn)狀 15
2.1 信息安全 15
2.2 信息安全管理 16
2.3 信息安全行為研究 19
參考文獻(xiàn) 27
第3章 組織控制與信息系統(tǒng)安全政策遵守行為:面子需求傾向的調(diào)節(jié)作用 33
3.1 問(wèn)題描述 33
3.2 正式控制與獎(jiǎng)懲激勵(lì) 34
3.3 非正式控制與面子管理 36
3.4 研究模型 38
3.5 研究設(shè)計(jì) 41
3.6 數(shù)據(jù)處理與結(jié)果 44
3.7 研究貢獻(xiàn)與管理啟示 49
3.8 小結(jié) 50
參考文獻(xiàn) 50
第4章 直接領(lǐng)導(dǎo)、結(jié)果期望與威懾對(duì)信息系統(tǒng)安全政策遵守意愿的作用研究 54
4.1 問(wèn)題概述 54
4.2 社會(huì)認(rèn)知理論 54
4.3 威懾理論 56
4.4 研究模型 57
4.5 研究設(shè)計(jì) 59
4.6 數(shù)據(jù)處理與結(jié)果 63
4.7 研究結(jié)論與不足 65
4.8 小結(jié) 66
參考文獻(xiàn) 67
第5章 道德推脫與信息系統(tǒng)安全政策違背意愿的關(guān)系研究:以組織倫理氛圍為調(diào)節(jié)變量 69
5.1 問(wèn)題概述 69
5.2 道德推脫與違規(guī)行為 69
5.3 組織倫理氛圍的調(diào)節(jié)機(jī)制 73
5.4 研究模型 76
5.5 研究設(shè)計(jì) 77
5.6 數(shù)據(jù)處理與結(jié)果 83
5.7 研究貢獻(xiàn)與管理啟示 89
5.8 小結(jié) 91
參考文獻(xiàn) 91
第6章 社會(huì)紐帶、社會(huì)壓力與威懾對(duì)員工違背信息系統(tǒng)安全政策的影響研究 95
6.1 問(wèn)題描述 95
6.2 社會(huì)控制機(jī)制 95
6.3 研究模型 98
6.4 研究設(shè)計(jì) 101
6.5 數(shù)據(jù)處理與結(jié)果 106
6.6 研究貢獻(xiàn)與管理啟示 109
6.7 小結(jié) 111
參考文獻(xiàn) 112
第7章 基于中和技術(shù)和理性選擇的互聯(lián)網(wǎng)濫用行為意愿研究 114
7.1 問(wèn)題描述 114
7.2 互聯(lián)網(wǎng)濫用 114
7.3 理論基礎(chǔ)與研究模型 118
7.4 研究設(shè)計(jì) 124
7.5 數(shù)據(jù)處理與結(jié)果 127
7.6 研究貢獻(xiàn)與管理啟示 136
7.7 小結(jié) 139
參考文獻(xiàn) 140
后記 144