1 引言 1
1.1 背景和動機 ........................................................................................... 1
1.2 目的 ....................................................................................................... 9
1.3 問題 ....................................................................................................... 9
1.4 研究方法 ............................................................................................. 10
2 知識、問題和睏境 13
2.1 引言 ..................................................................................................... 13
2.2 信息安全 ............................................................................................. 14
2.3 原則和方法 ......................................................................................... 17
2.4 信息安全風險管理戰略 ..................................................................... 43
2.5 信息安全項目 ..................................................................................... 46
2.6 響應變化 ............................................................................................. 58
2.7 當今的信息安全研究和社會學觀點 ................................................. 60
2.8 結論 ..................................................................................................... 62
3 實踐、問題和睏境 65
3.1 信息風險管理實踐 ............................................................................. 65
3.2 社會-技術方法 ................................................................................... 96
4 響應式安全 131
4.1 壓電式隱喻 ....................................................................................... 132
4.2 BETA 組織應對新風險和攻擊的方法 ........................................... 135
4.3 海嘯事件的啓示 ............................................................................... 141
4.4 揭示風險的不確定性並提供風險的能見度 ................................... 144
4.5 響應、反應及主動性的戰略 ........................................................... 147
4.6 關鍵性對齊 ....................................................................................... 150
4.7 在GAMMA 組織中測試響應式方法 ............................................. 153
4.8 Antinny 蠕蟲案例的啓示 ................................................................. 155
4.9 優化響應式方法 ............................................................................... 160
4.10 響應式學習 ..................................................................................... 171
5 結論與啓示 176
5.1 摘要和結果 ....................................................................................... 176
5.2 對每個研究問題的結論 ................................................................... 179
5.3 對理論的啓示 ................................................................................... 183
5.4 對政策和實踐的啓示 ....................................................................... 185
5.5 對下一步研究的建議 ....................................................................... 187
附錄A 行動實踐研究周期 189
附錄B 係統探究辯證模型方法 192
附錄C 信息風險管理框架 197
參考資料 203
· · · · · · (
收起)