بررسی عوامل موثر بر پیروی کارکنان از سیاست های امنیت سیستم های اطلاعاتی در سازمان
- رشته تحصیلی
- مدیریت دولتی- مدیریت سیستمهای اطلاعاتی
- مقطع تحصیلی
- کارشناسی ارشد
- محل دفاع
- کتابخانه مرکزی -تالار اطلاع رسانی شماره ثبت: 70676;کتابخانه پردیس قم شماره ثبت: 002092
- تاریخ دفاع
- ۲۳ شهریور ۱۳۹۴
- دانشجو
- راضیه منتظری نجف آبادی
- استاد راهنما
- سید محمد باقر جعفری
- چکیده
- با توجه به گسترش روزافزون بکارگیری سیستم¬های اطلاعاتی در سازمان¬ها و الکترونیکی شدن قسمت اعظم اطلاعات سازمان¬ها خطرات مربوط به امنیت اطلاعات چالش بزرگی برای بسیاری از سازمان¬ها است. این خطرات ممکن است عواقب وخیمی از جمله، از دست دادن اعتبار و آسیب-های مالی سنگین در پی داشته باشد. آمارها نشان دهنده این است که آسیب¬های امنیتی سیستم-های اطلاعاتی در حال افزایش است. بسیاری از سازمان¬ها کارکنان خود را ضعیف¬ترین حلقه در امنیت اطلاعات در نظر می¬گیرند، اما همین کارکنان می¬توانند سرمایه¬های بزرگی در تلاش برای کاهش خطر امنیت سیستم¬های اطلاعاتی باشند. تحقیقات پیشین نشان داده امنیت سیستم¬های اطلاعاتی از جنبه انسانی چندان مورد توجه قرار نگرفته است و در عمل تحقیق¬های قابل توجهی در این زمینه صورت نگرفته است، از این¬رو هدف از این پژوهش بررسی عوامل مؤثر بر پیروی کارکنان از سیاست¬¬های امنیت سیستم¬های اطلاعاتی در سازمان می¬باشد. به منظور شناسایی این عوامل مدل پژوهش براساس نظریه رفتار برنامه¬ریزی شده توسعه یافته و مورد بررسی قرار گرفت. بدین منظور 221 نفر (شامل کارکنان 5 سازمان مختلف) به روش نسبتی انتخاب و مورد پرسش واقع شدند. پس از جمع¬آوری داده¬ها، فرضیه¬ها از طریق مدل¬ یابی معادلات ساختاری مورد تجزیه و تحلیل قرار گرفتند. نتایج نشان داد که خودکارآمدی برای پیروی و نگرش نسبت به پیروی بر تمایل به پیروی تأثیر دارد که نگرش نسبت به پیروی در این بین بیشترین تأثیر را دارد.
- Abstract
- Today, risks related to information security are a major challenge for many organizations, since these risks may have dire consequences, including loss of credibility, and monetary damage. Statistics suggest that damages the information systems security is increasing. Many organizations recognize that their employees, who are often considered the weakest link in information security, can also be great assets in the effort to reduce risk related to information security. It seems that, is not considered the human aspect of information systems security and practice has been done significant research in this area. Hence the purpose of this study was to examine factors influencing the employee compliance of information systems security policy in organization. In order to identify these factors, developed and evaluated model based on the theory of planned behavior. To this end, 221 people (including staff 5 different organizations) and were then asked to select the proportional method. After collecting the data, hypotheses were analyzed through confirmatory factor analysis and structural equation model using Amos software. The results showed that self-efficacy and attitude the effect with comply, to have most effective attitude to comply.