Earticle

현재 위치 Home

An Analysis of Information Security Management Strategies in the Presence of Interdependent Security Risk

첫 페이지 보기
  • 발행기관
    한국경영정보학회 바로가기
  • 간행물
    Asia Pacific Journal of Information Systems KCI 등재 바로가기
  • 통권
    제22권 제1호 (2012.03)바로가기
  • 페이지
    pp.79-101
  • 저자
    Woohyun Shim
  • 언어
    영어(ENG)
  • URL
    https://www.earticle.net/Article/A171033

※ 기관로그인 시 무료 이용이 가능합니다.

6,000원

원문정보

초록

영어
This study expands the current body of research by exploring multiple scenarios of insufficient and excessive IT security investments caused by interdependent risks and the interplay between IT security investments and cyber insurance. A key finding is that organizations experiencing interdependent risks with different types of cyber attacks (i.e., targeted and untargeted attacks) use different strategies in making IT security investment decisions and in purchasing cyber insurance policies for their information security risk management than firms that are facing independent risks. The study further provides an economic rationale for employing insurance mechanisms as a risk management solution for information security.

목차

Abstract
 Ⅰ. Introduction
 Ⅱ. IT Security Risks and its Management Strategies
  2.1 Targeted vs. Untargeted Attacks
  2.2 Self-Protection, Self-Insurance,and Cyber Insuranc2.2 Self-Protection, Self-Insurance, and Cyber Insurancee
 Ⅲ. Theoretical Analysis
  3.1 Investment in Self-Protection with-outa Cyber Insurance Market
  3.2 Interplay between Self-Protection and Cyber Insurance
  3.3 Synthesis of the Theoretical Models : Impact of Externalities on Self-Protection and Cyber Insurance
 Ⅳ. Discussion and Implications
 References
 
 About the Authors

키워드

IS Management Interdependent Security Risks Security Investments Cyber Insurance Externalities

저자

  • Woohyun Shim [ Research Fellow, Department of Information Engineering and Computer Science, University of Trento, Italy. ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국경영정보학회 [The Korea Society of Management information Systems]
  • 설립연도
    1989
  • 분야
    사회과학>경영학
  • 소개
    이 학회는 경영정보학의 연구 및 교류를 촉진하고 학문의 발전과 응용에 공헌함을 목적으로 합니다.

간행물

  • 간행물명
    Asia Pacific Journal of Information Systems
  • 간기
    계간
  • pISSN
    2288-5404
  • eISSN
    2288-6818
  • 수록기간
    1990~2026
  • 등재여부
    KCI 등재,SCOPUS
  • 십진분류
    KDC 325 DDC 658

이 권호 내 다른 논문 / Asia Pacific Journal of Information Systems 제22권 제1호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장