Logo des Repositoriums
 

A user-centred approach to facilitate locating company security policies; Nutzerzentrierter Ansatz zur Vereinfachung des Auffindens von Security Policies

dc.contributor.authorAldag, Lukas
dc.contributor.authorBallreich, Fabian
dc.contributor.authorBerens, Benjamin
dc.contributor.authorVolkamer, Melanie
dc.contributor.editorStolze, Markus
dc.contributor.editorLoch, Frieder
dc.contributor.editorBaldauf, Matthias
dc.contributor.editorAlt, Florian
dc.contributor.editorSchneegass, Christina
dc.contributor.editorKosch, Thomas
dc.contributor.editorHirzle, Teresa
dc.contributor.editorSadeghian, Shadan
dc.contributor.editorDraxler, Fiona
dc.contributor.editorBektas, Kenan
dc.contributor.editorLohan, Katrin
dc.contributor.editorKnierim, Pascal
dc.date.accessioned2023-08-24T05:29:11Z
dc.date.available2023-08-24T05:29:11Z
dc.date.issued2023
dc.description.abstractEnglish: An important factor for the effectiveness of security awareness measures in companies is awareness and consistency of security policies. As part of a case study, a document was created using a user-centred approach that gives an overview of all relevant individual documents (so-called overview document). In addition, a process for publication was developed and evaluated iteratively. The case study took place at a medium-sized energy company in Germany. General lessons learned are derived from the case study. For example, distributing important documents via e-mail carries the risk that this is perceived as less important or is not perceived at all. Deutsch: Ein wichtiger Faktor für die Effektivität von Security Awareness-Maßnahmen in Unternehmen sind die Bekanntheit und Konsistenz von Security Policies. Im Rahmen einer Case Study wurde mit einem nutzerzentrierten Ansatz ein Dokument, das den Nutzenden eine Übersicht über alle relevanten Einzeldokumente (sog. Übersichtsdokument) gibt und ein Prozess zur Bekanntmachung iterativ entwickelt und evaluiert. Die Case Study fand bei einem mittelgroßen Energieversorgungsunternehmen in Deutschland statt. Aus der Case Study werden allgemeine Lessons Learned abgeleitet. Beispielsweise birgt eine Verteilung von wichtigen Dokumenten über E-Mail die Gefahr, dass diese gar nicht oder als weniger wichtig wahrgenommen wird.de
dc.description.uri"https://dl.acm.org/doi/"&R16de
dc.identifier.doi10.1145/3603555.3603573
dc.identifier.urihttps://dl.gi.de/handle/20.500.12116/41981
dc.language.isode
dc.publisherACM
dc.relation.ispartofMensch und Computer 2023 - Tagungsband
dc.relation.ispartofseriesMensch und Computer
dc.subjectSecurity Policies
dc.subjectInformationssicherheit
dc.subjectSecurity Awareness
dc.subjectCase Study
dc.titleA user-centred approach to facilitate locating company security policies; Nutzerzentrierter Ansatz zur Vereinfachung des Auffindens von Security Policiesde
dc.typeText/Conference Paper
gi.citation.publisherPlaceNew York
gi.citation.startPage173-185
gi.conference.date3.-6. September 2023
gi.conference.locationRapperswil
gi.conference.sessiontitleMCI-SE04: Security, Safety & Ethics

Dateien