[論文レビュー] A Model for the Adoption Process of Information System Security Innovations in Organisations: A Theoretical Perspective
本稿は、情報システム(IS)セキュリティイノベーションの組織的導入プロセスを説明する包括的な理論的モデルを提案する。このモデルは、革新の受容理論(DOI)、技術受容モデル(TAM)、意思の行動理論(TPB)、および技術・組織・環境(TOE)フレームワークを統合したものであり、組織的導入意思決定とユーザー層の受容行動を組み合わせ、成功したISセキュリティ実装に影響する主な技術的・組織的・環境的・行動的要因を特定する。
In this paper, we develop a theoretical model for the adoption process of Information System Security innovations in organisations. The model stemmed from the Diffusion of Innovation theory (DOI), the Technology Acceptance Model (TAM), the Theory of Planned Behaviour (TPB) and the Technology-Organisation-Environment (TOE) framework. The model portrays Information System Security adoption process progressing in a sequence of stages. The study considers the adoption process from the initiation stage until the acquisition of innovation as an organisational level judgement while the process of innovation assimilation and integration is assessed in terms of the user behaviour within the organisation. The model also introduces several factors that influence the Information System Security innovation adoption. By merging the organisational adoption and user acceptance of innovation in a single depiction, this research contributes to IS security literature a more comprehensive model for IS security adoption in organisation, compare to any of the past representations.
研究の動機と目的
- 既存の文献におけるギャップを埋めるために、ISセキュリティイノベーションの組織的導入とユーザー受容を両方捉える包括的モデルの構築を目的とする。
- 既存の理論(DOI、TAM、TPB、TOE)を統合し、ISセキュリティ導入のための統合的フレームワークを構築することを目的とする。
- 技術的・組織的・環境的・ユーザー行動的次元におけるISセキュリティイノベーション導入に影響する主な決定要因を特定・マッピングすることを目的とする。
- 導入プロセスの段階的・体系的表現(開始から統合および持続的使用まで)を提供することを目的とする。
- 将来的な実証的研究の理論的基盤を提供するとともに、ISセキュリティ導入の成果を向上させようとする組織に対して実務的指針を提供することを目的とする。
提案手法
- 主なフレームワーク4つ(DOI:イノベーションの受容段階、TOE:組織的文脈、TAMおよびTPB:ユーザー層の技術受容)の理論的統合。
- 先行研究におけるISイノベーション導入およびユーザー受容に関する構成概念と関係を特定・抽出するための体系的文献レビュー。
- 組織的導入(前導入、意思決定、後続導入)がTOEおよびDOIとマッピングされ、ユーザー受容がTAMおよびTPBによってモデル化される統合的モデルへの統合。
- 段階的表現:開始 → 組織的意思決定 → 買取 → ユーザー統合および持続的使用。
- 技術的・組織的・環境的・ユーザー行動的分野における中間変数および調節要因の同定。
- 概念的マッピングを用いて、決定要因と導入成果の因果関係を図示(理論的焦点のため、実証的検証は実施せず)。
実験結果
リサーチクエスチョン
- RQ1既存のイノベーション受容理論および技術受容理論をどのように統合することで、組織におけるISセキュリティイノベーション導入プロセス全体をモデル化できるか?
- RQ2ISセキュリティイノベーションの導入に影響する主な組織的・技術的・環境的・ユーザー行動的要因は何か?
- RQ3イノベーション受容の段階(開始、意思決定、統合)が、ユーザー受容および組織的コミットメントとどのように相互作用し、成功した実装を確保するか?
- RQ4組織的導入とユーザー受容を1つのモデルに統合することで、従来のモデルと比較してISセキュリティ導入フレームワークの包括性がどのように向上するか?
- RQ5ISセキュリティイノベーションの組織的環境下での効果的統合および持続的使用を促進または阻害する主な決定要因は何か?
主な発見
- 提案されたモデルは、DOI、TOE、TAM、TPBを1つの段階的フレームワークに統合し、ISセキュリティイノベーションの組織的導入とユーザー層の受容の両方を的確に捉えている。
- モデルは、成功したISセキュリティイノベーション導入に影響する4つの主要な決定要因分野(技術的・組織的・環境的・ユーザー行動的)を特定している。
- 組織的導入は、TOEおよびDOIに従って、開始から買取までの段階的プロセスとしてフレーム化されている。一方、ユーザー受容はTAMおよびTPBによって、個人の行動的意図を反映する形でモデル化されている。
- 組織的および個人レベルのプロセスを1つのモデルに統合することで、従来のモデルと比較して、ISセキュリティ導入の包括的かつ体系的な描写が可能になっている。
- モデルは、成功したISセキュリティ導入が組織的意思決定に加え、継続的なユーザー準拠および行動統合にも依存することを強調している。
- 本研究では、実証的検証の大きなギャップが明らかになった。特に、モデルの予測力および因果関係の妥当性は、将来的な定量的および定性的研究によるテストが求められる。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。