2017 International Conference on Research and Innovation in Information Systems (ICRIIS) 2017
DOI: 10.1109/icriis.2017.8002442
|View full text |Cite
|
Sign up to set email alerts
|

A systematic literature review: Information security culture

Help me understand this report

Search citation statements

Order By: Relevance

Paper Sections

Select...
3
1
1

Citation Types

0
22
0
2

Year Published

2018
2018
2023
2023

Publication Types

Select...
6
2
1

Relationship

0
9

Authors

Journals

citations
Cited by 38 publications
(29 citation statements)
references
References 22 publications
0
22
0
2
Order By: Relevance
“…Um die erwünschten Verhaltensmuster in Hinblick auf Informationssicherheit zu verstärken, kann eine Informationssicherheitskultur als Teil der Unternehmenskultur etabliert werden [18]. Diese muss von allen gelebt und ständig in enger Abstimmung zwischen Organisation und den MitarbeiterInnen weiterentwickelt werden [9], [18], um auch im operativen Betrieb eine Verhaltensveränderung zu erreichen [9], [18], [23]. Denn im operativen Betrieb finden sich MitarbeiterInnen häufig in einem Spannungsfeld zwischen Produktivität und Informationssicherheit wieder [7].…”
Section: Inhaltliche Technische Und Organisatorische Faktoren Und Maunclassified
See 1 more Smart Citation
“…Um die erwünschten Verhaltensmuster in Hinblick auf Informationssicherheit zu verstärken, kann eine Informationssicherheitskultur als Teil der Unternehmenskultur etabliert werden [18]. Diese muss von allen gelebt und ständig in enger Abstimmung zwischen Organisation und den MitarbeiterInnen weiterentwickelt werden [9], [18], um auch im operativen Betrieb eine Verhaltensveränderung zu erreichen [9], [18], [23]. Denn im operativen Betrieb finden sich MitarbeiterInnen häufig in einem Spannungsfeld zwischen Produktivität und Informationssicherheit wieder [7].…”
Section: Inhaltliche Technische Und Organisatorische Faktoren Und Maunclassified
“…Confidentiality, Integrity, Availability) von Information sicherzustellen und das Unternehmen vor Verlust, Vernichtung, Veröffentlichung, Kopie, Verkauf und sonstigem Missbrauch von Informationen schützen zu können [1], [2]. Organisationen müssen generell ihr Informationssicherheitsrisiko kontrollieren und steuern, um auf unterschiedliche Bedrohungen, wie Angriffe durch Dritte oder fahrlässiges Verhalten von MitarbeiterInnen, reagieren zu können und vertrauliche Daten zu schützen [3][4][5][6][7][8][9][10][11]. Dies gilt für analoge und digital gespeicherte Daten, allerdings nimmt die Gefahr für die Informationssicherheit, die von Schwachstellen in Informationssystemen ausgeht, stetig zu.…”
Section: Introductionunclassified
“…Often the emphasis has been reviewing such concerns as non-functional requirements [19]. To place our analysis of surveillance theories in context, it is helpful to review several recent systematic mapping studies on security and privacy research [7,19,30,32]. These studies indicate the role of better human understanding.…”
Section: Security and Privacy Researchmentioning
confidence: 99%
“…Despite this, the information security community does not have a thorough understanding of what constitutes a human error and often resorts to general basic awareness or training on information security following an incident rather than dealing with the causal factors (Mahfuth et al, 2017). Current practices fall regularly short of identifying the actual root cause of human error related information security incidents even though people are recognized as being the weakest link in information security controls (Metalidou et al, 2014;Halevi et al, 2017;Mahfuth et al, 2017;Parsons et al, 2017;Furnell et al, 2018). There are also no established human error information security frameworks in practice to enable not only effective resolution of human error related information security incidents but also the prevention of these events.…”
Section: Introductionmentioning
confidence: 99%