学位论文 > 优秀研究生学位论文题录展示

影响员工遵从信息安全政策的要素研究

作 者: 陈琳
导 师: 李文立
学 校: 大连理工大学
专 业: 管理系统工程
关键词: 信息安全 政策遵从 社会认知理论 大众威慑理论 直接领导的影响
分类号: F272
类 型: 硕士论文
年 份: 2011年
下 载: 66次
引 用: 0次
阅 读: 论文下载
 

内容摘要


随着信息技术的高速发展,信息泄露、系统攻击的威胁也在日益增加,其危害性和破坏性越来越大。企业要保持健康可持续性发展,信息安全是基本的保证之一。因此,保护组织中信息系统及资源的安全显得尤为重要。目前,许多企业已经认识到了信息安全问题的严重性,并试图采取技术方法解决该问题。但是,研究表明,仅仅依靠技术手段并不能有效地提高企业的信息安全程度。信息安全不仅是技术上的问题,也是企业的管理和员工的行为问题。员工作为企业的主体,他们既是保证企业信息安全最薄弱的环节,也可以作为抵御信息安全威胁最强大的武器,其是否遵从信息安全政策对该组织的信息安全有着至关重要的影响。因此,了解有哪些因素可以影响员工对信息安全政策的遵从,对改善组织的信息安全管理,提高其信息安全程度可以起到关键的作用。在组织中,直接领导与员工在日常工作中有较多的接触与交流的机会。他们对员工的态度及行为形成都可能产生重要的影响。而这种影响也会体现在员工对信息安全政策的遵从行为中。因此,本文主要研究两个方面的问题:(1)在员工形成对信息安全政策的遵从行为时,直接领导对其有怎样的影响;(2)有哪些因素可以影响员工遵从信息安全政策的行为。基于社会认知理论和大众威慑理论,本文建立综合的结构方程模型,来检验直接领导、员工的自我效能信念、与个人相关结果预期、与组织相关结果预期、感知惩罚确定性和感知惩罚严重性等因素对员工信息安全政策遵从行为的影响。在实证研究的过程中,通过发放问卷的方式进行数据收集,采用数据分析软件SmartPLS 2.0对测量模型和结构模型进行验证分析。研究结果表明,员工的自我效能信念、与个人相关结果预期和感知惩罚的严重性对其遵从信息安全政策的行为都有显著的影响。而直接领导的影响通过作用于员工的结果预期要素,进而影响其对信息安全政策的遵从行为。而员工的与组织相关的结果预期和感知惩罚的确定性则对其信息安全政策遵从行为的影响不显著。最后,依据所得到的结论,本文在如何提高组织的信息安全程度方面提出切实可行的建议。

全文目录


摘要  4-5
Abstract  5-9
1 绪论  9-15
  1.1 研究背景  9
  1.2 国内外研究现状  9-11
  1.3 研究目的和研究意义  11-12
    1.3.1 研究目的  11
    1.3.2 研究意义  11-12
  1.4 研究方法  12
  1.5 文章框架  12-15
2 理论背景综述  15-19
  2.1 社会认知理论  15-17
  2.2 大众威慑理论  17-18
  2.3 社会认知理论与大众威慑理论的结合  18-19
3 研究模型与研究假设  19-23
  3.1 研究模型的提出  19-20
  3.2 假设提出  20-23
    3.2.1 社会认知因素-直接领导的影响  20
    3.2.2 社会认知因素-自我效能信念  20-21
    3.2.3 社会认知因素-结果预期  21
    3.2.4 大众威慑理论因素  21-23
4 研究方法  23-33
  4.1 量表开发  24-27
  4.2 问卷设计、发放与数据统计  27-33
    4.2.1 问卷设计  27-31
    4.2.2 问卷发放  31-33
5 数据分析  33-50
  5.1 量表相关性分析  33-36
  5.2 测量模型分析  36-43
    5.2.1 因子分析的条件检验  36-40
    5.2.2 因子信度、效度分析  40-43
  5.3 结构模型分析  43-50
    5.3.1 因子分析模型  43-45
    5.3.2 因子分析条件检验  45-50
6 研究结果讨论与启示  50-53
  6.1 研究结果  50-51
  6.2 研究局限  51-52
  6.3 研究启示  52-53
结论  53-55
参考文献  55-59
附录A 调查问卷  59-61
攻读硕士学位期间发表学术论文情况  61-62
致谢  62-63

相似论文

  1. 矢量CAD电子图纸保护系统研究,TP391.72
  2. 我国涉密电子政务网信息安全建设对策的研究,D630
  3. 一种FFTT非对称加解密算法的研究与实现,TP309.7
  4. C公司信息安全管理研究,F270.7
  5. A供电公司信息管理安全与防范对策研究,F426.61
  6. 物联网安全技术的研究与应用,TN929.5
  7. 数字信息资源安全风险评估体系的构建,G353.1
  8. 在线招投标系统信息安全的设计与实现,TP393.08
  9. 移动AdHoc网网的入侵检检:基于时时有限状状自动机方法,TN929.5
  10. 电力企业信息安全策略研究与实现,TP393.08
  11. 数字化变电站系统可靠性及安全性研究,TM732
  12. 面向存储器完整性验证的Cache设计,TP332
  13. 基于分数梅林变换的光学图像加密算法,TP309.7
  14. 理性秘密共享技术研究,TN918.1
  15. 基于过滤驱动的磁盘数据恢复模型研究与实现,TP333.35
  16. CPS技术与无线感知网结合的社区和个人数字医疗实施,TP399-C8
  17. Rootkit技术在第三方信息安全防护系统中的应用研究,TP309
  18. 电信运营企业信息安全项目风险管理研究,F626
  19. 基于风险熵和马尔可夫链方法的移动自组网安全风险评估与系统实现,TN929.5
  20. 通用终端环境下移动存储介质信息安全通道的设计与实现,TP309
  21. 面向论坛回帖的文本倾向性分析研究,TP391.1

中图分类: > 经济 > 经济计划与管理 > 企业经济 > 企业计划与经营决策
© 2012 www.xueweilunwen.com