行為安全是組織信息安全管理體系不可或缺的組成部分。員工對于信息資產的合規(guī)使用是維護組織信息安全的關鍵環(huán)節(jié),若員工有違規(guī)行為則會對信息安全帶來潛在風險甚至巨大損失。本書以員工為基本研究單位,從行為學的角度探討企業(yè)的信息安全管理,旨在揭示組織信息安全管理中員工的信息安全行為模式及形成與治理機制,從而為更好地制定和實施信息安全管理戰(zhàn)略,建立和維持信息資產安全提供理論依據與實踐指導。本書首先對組織信息安全管理,特別是行為安全管理的產生和研究現狀進行回顧;其次從多理論視角,針對遵守信息系統安全政策的行為、違背信息系統安全政策的行為,以及互聯網濫用行為進行深入探討,揭示行為成因并提出相應的行為激勵或治理對策。
更多科學出版社服務,請掃碼獲取。
目錄
第1章 緒論 1
1.1 企業(yè)信息安全行為管理 1
1.2 研究范疇 3
1.3 研究內容 7
1.4 內容與結構安排 9
1.5 小結 11
參考文獻 11
第2章 信息安全行為研究現狀 15
2.1 信息安全 15
2.2 信息安全管理 16
2.3 信息安全行為研究 19
參考文獻 27
第3章 組織控制與信息系統安全政策遵守行為:面子需求傾向的調節(jié)作用 33
3.1 問題描述 33
3.2 正式控制與獎懲激勵 34
3.3 非正式控制與面子管理 36
3.4 研究模型 38
3.5 研究設計 41
3.6 數據處理與結果 44
3.7 研究貢獻與管理啟示 49
3.8 小結 50
參考文獻 50
第4章 直接領導、結果期望與威懾對信息系統安全政策遵守意愿的作用研究 54
4.1 問題概述 54
4.2 社會認知理論 54
4.3 威懾理論 56
4.4 研究模型 57
4.5 研究設計 59
4.6 數據處理與結果 63
4.7 研究結論與不足 65
4.8 小結 66
參考文獻 67
第5章 道德推脫與信息系統安全政策違背意愿的關系研究:以組織倫理氛圍為調節(jié)變量 69
5.1 問題概述 69
5.2 道德推脫與違規(guī)行為 69
5.3 組織倫理氛圍的調節(jié)機制 73
5.4 研究模型 76
5.5 研究設計 77
5.6 數據處理與結果 83
5.7 研究貢獻與管理啟示 89
5.8 小結 91
參考文獻 91
第6章 社會紐帶、社會壓力與威懾對員工違背信息系統安全政策的影響研究 95
6.1 問題描述 95
6.2 社會控制機制 95
6.3 研究模型 98
6.4 研究設計 101
6.5 數據處理與結果 106
6.6 研究貢獻與管理啟示 109
6.7 小結 111
參考文獻 112
第7章 基于中和技術和理性選擇的互聯網濫用行為意愿研究 114
7.1 問題描述 114
7.2 互聯網濫用 114
7.3 理論基礎與研究模型 118
7.4 研究設計 124
7.5 數據處理與結果 127
7.6 研究貢獻與管理啟示 136
7.7 小結 139
參考文獻 140
后記 144