@techreport{oai:ipsj.ixsq.nii.ac.jp:00194277, author = {岡嶋, 裕希 and 原田, 要之助 and Yuki, Okajima and Yonosuke, Harada}, issue = {7}, month = {Feb}, note = {近年世界中で繰り返し行われるサイバー攻撃によって情報セキュリティに対する関心が高まっており,企業は脅威への対策を行うことを余儀なくされている.経営層,情報システム部門等,IT リテラシーの高い人々は自組織のセキュリティ対策に関心を持ち,対応策を導入しようという動きがあるが,情報セキュリティ対策の性質上,どうしても利便性とのトレードオフになり業務効率が落ちる等,未だに導入に反対する声もある.その結果今日では情報流出に関する事件のうち,内部不正犯罪が取り上げられてきている.内部不正は職務上与えられた権限を使い行われるため,その対策はもはやシステムだけでは防ぐことは出来ないと言える.そこで本論文ではこれらを防ぐために,情報セキュリティに関心を持つ組織文化がどのように形成され,またどのように効果的に醸成できるかについて検討する., In recent years, companies are forced to take measures against repeated cyber-attacks all over the world due to increased concern with information security. Management, information system department, and IT-literate employee have an interest of security measures and implementation of those. Alternatively, there are even now opposing opinion to introduce those owing to trade-off between security and business efficiency. As a result, nowadays, malicious insider attract rising attention within information leakage incidents. Malicious insider has official authority, and does wrong readily, therefore only measures by system are inadequate. In this paper, we discuss how to build and foster security culture of organization.}, title = {組織のセキュリティ文化形成-手法についての一考察-}, year = {2019} }