推荐 9.5
Conf: 50%
本研究针对企业董事会在网络安全风险决策中的实践进行了定性分析。通过深度访谈和案例研究,作者揭示了董事会成员在评估网络威胁、分配资源以及制定安全策略时的真实行为与认知偏差。研究发现,多数董事会依赖有限的信息来源(如管理层简报或外部审计报告),缺乏对技术细节的理解,导致决策往往基于直觉而非数据。此外,组织文化、激励机制和沟通障碍显著影响决策质量。研究提出了一个决策框架,帮助董事会结构化地考虑风险偏好、合规要求和业务连续性。该工作为安全领导者提供了与高层沟通的实证基础,并为改进公司治理中的安全监督指明了方向。
💡 推荐理由: 董事会决策直接决定安全预算与战略方向,理解其决策过程有助于安全负责人更有效地影响高层、获取资源、推动安全文化。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)