Practice-Based Discourse Analysis of InfoSec Policies - Inria - Institut national de recherche en sciences et technologies du numérique Accéder directement au contenu
Communication Dans Un Congrès Année : 2015

Practice-Based Discourse Analysis of InfoSec Policies

Fredrik Karlsson
  • Fonction : Auteur
  • PersonId : 986156
Göran Goldkuhl
  • Fonction : Auteur
  • PersonId : 986157
Karin Hedström
  • Fonction : Auteur
  • PersonId : 986158

Résumé

Employees’ poor compliance with information security policies is a perennial problem for many organizations. Existing research shows that about half of all breaches caused by insiders are accidental, which means that one can question the usefulness of information security policies. In order to support the formulation of practical, from the employees’ perspective, information security policies, we propose eight tentative quality criteria. These criteria were developed using practice-based discourse analysis on three information security policy documents from a health care organisation.
Fichier principal
Vignette du fichier
337885_1_En_20_Chapter.pdf (4 Ko) Télécharger le fichier
Origine : Fichiers produits par l'(les) auteur(s)
Loading...

Dates et versions

hal-01345115 , version 1 (13-07-2016)

Licence

Paternité

Identifiants

Citer

Fredrik Karlsson, Göran Goldkuhl, Karin Hedström. Practice-Based Discourse Analysis of InfoSec Policies. 30th IFIP International Information Security Conference (SEC), May 2015, Hamburg, Germany. pp.297-310, ⟨10.1007/978-3-319-18467-8_20⟩. ⟨hal-01345115⟩
56 Consultations
113 Téléchargements

Altmetric

Partager

Gmail Facebook X LinkedIn More