Information Systems (IS) risk management is a challenge to every organization, in that they are exposed to cyber-attacks that bypass physical barriers. Organizations increase online business in order to remain competitive, but as a consequence their online exposure becomes greater. However their risk management practices and governance are inadequate in the face of increasing new threats and vulnerabilities. This paper presents a Multi-Objective Decision Model for assessing Information Systems Risks. The decision model is based on the values and perceptions of stakeholders. It uses the Value-Focused Thinking approach, as opposed to the predominant Alternative-Focused Thinking. The objectives serve as a basis for decision making in the context of Information Systems risk management in complex managerial situations.
Numa realidade onde a evolução tecnológica é exponencial e a sociedade demonstra estar cada vez mais dependente da tecnologia, as pessoas revelam que não estão suficientemente preparadas para toda esta evolução, pelo que não se sabem proteger da realidade associada ao crescente número de ciberataques e da sua sofisticação. Desta forma, o fator humano representa uma das maiores vulnerabilidades das organizações, pelo que é um dos principais alvos dos ciberataques. Nesse sentido, as organizações devem estar cada vez mais atentas à importância do fator humano na cibersegurança, assegurando que os seus colaboradores estão suficientemente sensibilizados e que têm o conhecimento necessário nesta área. Assim, de forma a tornarem-se mais resilientes, as organizações devem procurar construir uma cultura de cibersegurança sólida, onde as preocupações com a cibersegurança passam a ser parte integrante do quotidiano de todo o fator humano. Deste modo, torna-se imperativo compreender a forma como o fator humano se relaciona com a cibersegurança das organizações.
scite is a Brooklyn-based organization that helps researchers better discover and understand research articles through Smart Citations–citations that display the context of the citation and describe whether the article provides supporting or contrasting evidence. scite is used by students and researchers from around the world and is funded in part by the National Science Foundation and the National Institute on Drug Abuse of the National Institutes of Health.