Please use this identifier to cite or link to this item: http://studentrepo.iium.edu.my/handle/123456789/12031
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorShuhaili Talib, Ph.Den_US
dc.contributor.advisorNurul Nuha Abdul Molok, Ph.Den_US
dc.contributor.authorRufizah Abdul Muniren_US
dc.date.accessioned2024-06-14T08:00:32Z-
dc.date.available2024-06-14T08:00:32Z-
dc.date.issued2024-
dc.identifier.urihttp://studentrepo.iium.edu.my/handle/123456789/12031-
dc.description.abstractOrganisations that rely heavily on ICT face greater challenges in protecting their information assets. Technical solutions alone cannot guarantee the security of an organisation’s information. As human is the weakest link, numerous studies on information security now incorporate human factors as part of the information security solution. As security is integral to corporate governance, top-level commitment and management roles are indispensable to forming good information security governance (ISG). Through this governance, the sustainability of information security activities in organisations could be achieved. However, due to top management’s common perception of information security as a technical and operational concern rather than a business matter, the responsibility for its implementation is often assigned solely to the information security team. This approach has led to challenges in fostering a collaborative, organisation-wide effort towards information security. Therefore, this study aims to gain clarity on the phenomenon of top management driving information security initiatives in the Malaysian government. It will examine the factors that influence their engagement in information security and seek to explore the issues related to ISG. This study employs qualitative research methodology with an inductive approach. The multiple-case study is used as a strategy to investigate the topic under study. Using purposive sampling, interviews were conducted at four (4) public sector organisations involving 27 participants. The results indicate that Regulatory Forces (External Factor), Informal Education (Personal Factor), and On-the-job Exposure (Personal Factor) are the most influential factors on top management engagement in information security. The application of the information security engagement factors led to the establishment of the research model of the study. This study proposes the extension of Malaysia’s cyber security framework (RAKKSSA) and its accompanying guidelines to demonstrate the research model’s viability. The extension focuses on top management competency, an area where the current RAKKSSA is deficient. The extended RAKKSSA improves the overall comprehensiveness of the framework. It guides all levels of government agency personnel with the essential skillsets, from governing information security initiatives to carrying out security activities within their respective organisations.en_US
dc.language.isoenen_US
dc.publisherKuala Lumpur : Kulliyyah of Information and Communication Technology, International Islamic University Malaysia, 2024en_US
dc.rightsOWNED BY IIUM
dc.titleTop management engagement in information security : multiple-case studies of Malaysian public sectoren_US
dc.typeDoctoral Thesisen_US
dc.description.identityG1616130Rufizahabdulmuniren_US
dc.description.identifierThesis : Top management engagement in information security : multiple-case studies of Malaysian public sector / by Rufizah Abdul Muniren_US
dc.description.kulliyahKulliyyah of Information and Communication Technologyen_US
dc.description.programmeDoctor of Philosophy of Information Technologyen_US
dc.description.degreelevelDoctoral
dc.description.abstractarabicتواجه المؤسسات التي تعتمد بشكل كبير على تكنولوجيا المعلومات والاتصال (ICT) تحديات متزايدة في حماية أصول معلوماتها. ولا يمكن للحلول التقنية وحدها ان تضمن أمن معلومات المؤسسة إذ يعتبر العامل البشري الحلقةَ الأضعف، لهذا تقوم العديد من الدراسات حول أمن المعلومات بدمج العواملَ البشرية كجزء من حلول أمن المعلومات. وبما أن الأمن يعتبر جزءً أساسياً من حوكمة الشركات، فلا يمكن الاستغناء عن التزام الإدارة العليا والمناصب الإدارية في تشكيل حوكمة جيدة لأمن المعلومات (ISG) من خلال هذه الحوكمة، يمكن تحقيق استدامة لأنشطة أمن المعلومات في المؤسسات. ومع ذلك، نظراً لتصور الإدارة العليا الشائع للأمن المعلوماتي كمشكلة تقنية وتشغيلية بدلاً من مسألة تجارية، يتم تحميل المسؤولية عن تنفيذها عادةً إلى فريق أمن المعلومات وحده. وقد أدى هذا النهج إلى تحديات في تبني جهد تعاوني على مستوى المؤسسة تجاه أمن المعلومات. لذا، يهدف هذا البحث إلى توضيح ظاهرة قيادة الإدارة العليا لمبادرات أمن المعلومات في حكومة ماليزيا. سيقوم البحث بفحص العوامل التي تؤثر في مشاركتهم في أمن المعلومات وسيسعى إلى استكشاف القضايا المتعلقة بحوكمة أمن المعلومات. يستخدم هذا البحث منهجية البحث النوعي مع نهج استقرائي. ويستخدم حالات متعددة كاستراتيجية للتحقيق في الموضوع المدروس. باستخدام عينات هادفة، تم إجراء مقابلات في أربع منظمات في القطاع العام تشمل 27 مشاركاً. تشير النتائج إلى أن القوى التنظيمية (عامل خارجي)، والتعليم غير الرسمي (عامل شخصي)، والتعرض في العمل (عامل شخصي) هي العوامل الأكثر تأثيراً في مشاركة الإدارة العليا في أمن المعلومات. وأدى استخدام عوامل مشاركة أمن المعلومات إلى إنشاء النموذج المقترح من قبل هذا البحث. حيث برهنت الإضافة المقترحة لإطار الأمن السيبراني في ماليزيا (RAKKSSA) ودليل الإرشادات المرافق لها على جدوى النموذج. تركز الإضافة على كفاءة الإدارة العليا، وهي جزئية تعاني من النقص في نسخة RAKKSSA الحالية. فمن خلال دمج مكون كفاءة الإدارة العليا والإرشادات في الإضافة المقترحة، يصبح RAKKSSA إطاراً شاملاً، فيغطي الإرشادات من البداية إلى النهاية لجميع القطاعات العامة الماليزية لتطوير سياسات أمن المعلومات وتنفيذ مبادرات الأمن في مؤسساتها.en_US
dc.description.nationalityMalaysianen_US
dc.description.emailrufizah@gmail.comen_US
dc.description.cpsemailcps2u@iium.edu.myen_US
dc.description.funderJABATAN PERKHIDMATAN AWAM MALAYSIA (PG)
dc.description.notesThesis (Ph.D)--International Islamic University Malaysia, 2024.en_US
dc.description.physicaldescription1 online resource (xx, 371 leaves) ; color illustrations.en_US
item.openairetypeDoctoral Thesis-
item.grantfulltextrestricted-
item.fulltextWith Fulltext-
item.languageiso639-1en-
item.openairecristypehttp://purl.org/coar/resource_type/c_18cf-
item.cerifentitytypePublications-
Appears in Collections:KICT Thesis
Files in This Item:
File SizeFormat 
G1616130Rufizahabdulmunir_SEC.pdf
  Restricted Access
50.18 MBAdobe PDFView/Open    Request a copy
Show simple item record

Google ScholarTM

Check


Items in this repository are protected by copyright, with all rights reserved, unless otherwise indicated. Please give due acknowledgement and credits to the original authors and IIUM where applicable. No items shall be used for commercialization purposes except with written consent from the author.