[논문 리뷰] Investigating the Role of Socio-organizational Factors in the Information Security Compliance in Organizations
이 연구는 294명의 직원으로부터 확득한 설문 데이터를 바탕으로 조직 내 정보보안 준수에 영향을 미치는 사회조직적 요인을 조사한다. 관리자의 결속력, 인식 및 교육, 책임성, 기술 역량, 호환성, 프로세스 통합, 감사 메커니즘은 준수 수준을 높이는 데 유의미한 영향을 미치며, 이는 조직의 보안 전략 수립에 있어 핵심적인 통찰을 제공한다.
The increase reliance on information systems has created unprecedented challenges for organizations to protect their critical information from different security threats that have direct consequences on the corporate liability, loss of credibility, and monetary damage. As a result, the security of information has become a top priority in many organizations. This study investigates the role of socio-organizational factors by drawing the insights from the organizational theory literature in the adoption of information security compliance in organizations. Based on the analysis of the survey data collected from 294 employees from different organizations, the study indicates management commitment, awareness and training, accountability, technology capability, technology compatibility, processes integration, and audit and monitoring have a significant positive impact on the adoption of information security compliance in organizations. The study contributes to the information security compliance research by exploring the criticality of socio-organizational factors at the organizational level for information security compliance.
연구 동기 및 목표
- 조직 내 정보보안 준수를 형성하는 데 있어 사회조직적 요인의 역할을 탐구하기 위해.
- 직원의 보안 정책 준수에 영향을 미치는 조직 수준의 요인을 특정하기 위해.
- 정보보안 준수에 있어 비기술적 인간적 요인과 구조적 요인에 중점을 둔 연구의 격차를 보완하기 위해.
- 조직 문화, 프로세스, 리더십이 보안 행동에 미치는 영향에 대한 실증적 증거를 제공하기 위해.
- 인간적 요소와 조직적 차원을 통합하는 통합형 보안 전략 개발을 지원하기 위해.
제안 방법
- 다양한 조직의 294명의 직원을 대상으로 설문 기반 연구를 수행하여 사회조직적 요인에 대한 인식을 평가하였다.
- 조직 이론 프레임워크를 적용하여 준수에 영향을 미치는 주요 사회조직 변수를 식별하고 분류하였다.
- 통계 분석(설문 데이터 해석을 통해 암시됨)을 통해 요인과 준수 수준 간의 관계를 검증하였다.
- 준수 수준은 조직의 보안 관행 인식과 직원의 행동 의도를 측정하여 평가하였다.
- 관리자의 결속력, 교육, 책임성, 기술 호환성, 감사 메커니즘과 같은 요인을 평가하였다.
- 조직 프로세스, 기술 통합, 모니터링 관행에 관한 데이터를 수집하기 위해 구조화된 설문지를 활용하였다.
실험 결과
연구 질문
- RQ1어떤 사회조직적 요인이 조직 내 정보보안 준수에 유의미하게 영향을 미치는가?
- RQ2관리자의 결속력은 직원의 정보보안 정책 준수에 어떻게 영향을 미치는가?
- RQ3인식 및 교육 프로그램은 준수 행동에 얼마나 큰 영향을 미치는가?
- RQ4기술 역량과 기존 시스템 간 호환성은 효과적인 보안 준수에 어떻게 기여하는가?
- RQ5감사 및 모니터링 관행은 조직 전반의 준수 유지에 어떤 역할을 하는가?
주요 결과
- 관리자의 결속력은 정보보안 준수에 유의미한 긍정적 영향을 미치며, 리더십이 보안 인식 문화 조성에 핵심적인 역할을 한다는 것을 시사한다.
- 인식 및 교육 프로그램은 직원의 보안 정책 이해도 향상과 준수 행동 향상에 뚜렷한 영향을 미친다.
- 명확한 책임 할당이 이루어지는 책임성 메커니즘은 높은 준수 비율과 강하게 연관되어 있다.
- 기존 시스템과의 기술 역량과 호환성은 보안 제도의 효과성을 높이는 데 중요한 기여를 한다.
- 보안 관행을 핵심 비즈니스 워크플로우와 통합하는 프로세스 통합은 보다 일관된 준수 행동을 이끈다.
- 감사 및 모니터링 관행은 투명성과 책임성을 높임으로써 준수의 지속 가능성을 크게 향상시킨다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.