Document

Cybersecurity workforce capacity maturity framework : a case study in Oman.

Other titles
جاهزية قدرات موظفي الأمن السيبراني : دراسة في سلطنة عمان
Publisher
Sultan Qaboos University.
Gregorian
2022
Language
English
English abstract
The rapid growth of digital economies has led organizations all around the world to massively depend on new technologies and digital data, which has triggered cybersecurity threats to emerge. Cybersecurity technologies enable organizations to withstand cybersecurity threats; however, the insufficient expertise of the cybersecurity workforce may result in cyber-attacks. Therefore, one suggested dimension to mitigate cyber threats is to elevate personnel competencies through cybersecurity workforce capacity building. Research studies addressed the different dimensions of cybersecurity capacity building such as technology, regulations, policy and strategy, and workforce. However, they appear to have abstract or limited comprehension of the factors of cybersecurity workforce capacity. Hence, there is a need to comprehensively address the essential factors that could assist in effectively evaluating the cybersecurity workforce capacity maturity. The lack of studies addressing the factors of cybersecurity workforce capacity in Oman motivated this study. This research aimed at comprehending the essential factors and evaluating the cybersecurity workforce capacity maturity in Oman. A quantitative approach was employed using a questionnaire adapted from two capacity maturity models to evaluate the workforce capacity maturity. This approach enabled the study to measure the implementation status of the cybersecurity practices related to cybersecurity workforce capacity in three government organizations in Oman. The data were analyzed using statistical analysis to determine the maturity level of the measured attributes. As a result, the study determined, summarized, and refined the essential factors of the cybersecurity workforce capacity and proposed a framework that comprehends the essential factors to effectively evaluate the cybersecurity workforce capacity. The results identified the focused and the overlooked factors of the cybersecurity workforce capacity. In addition, the study revealed a significant difference between the capacity maturities of the cybersecurity workforce in the three organizations. The main theoretical contributions of the study are determining the essential factors of cybersecurity workforce maturity, classifying the factors into four domains, and adding one more maturity indication level. The main practical contribution of the study is assisting organizations to design suitable cybersecurity development programs based on the evaluation results of cybersecurity workforce capacity.
Arabic abstract
دفع النمو السريع للاقتصادات الرقمية المؤسسات في جميع أنحاء العالم إلى الأعتماد بشكل كبير على التقنيات الحديثة والبيانات الرقمية، مما أدى إلى ظهور تهديدات جديدة لألمن السيبراني. تمكن تقنيات الأمن السيبراني المؤسسات من مواجهة التهديدات المتعلقة بالأمن السيبراني ولكن ضعف قدرات موظفي الأمن السيبراني قد تمكن الهجمات الألكترونية من الحدوث. ولذلك، فإن أحد الأبعاد المقترحة للتخفيف من الهجمات السيبرانية هو رفع جاهزية موظفي الأمن السيبراني من خلال بناء القدرات في مجال الأمن السيبراني. تناولت الدراسات البحثية الأبعاد المختلفة لبناء القدرات في مجال الأمن السيبراني. ومع ذلك ، يبدو أن هناك محدودية حول تحديد العوامل الأساسية المتعلقة بجاهزية موظفي الأمن السيبراني. وبالتالي، هناك حاجة إلى تحديد هذه العوامل التي يمكن أن تساعد في التقييم الفعال لنضج قدرات موظفي الأمن السيبراني. وقد حفز هذه الدراسة عدم وجود دراسات تتناول هذه العوامل في سلطنة عمان. يهدف هذا البحث إلى تحديد هذه العوامل وتقييم نضج قدرات موظفي الأمن السيبراني في ثالث مؤسسات في سلطنة عمان. استخدمت الدراسة أسلوب كمي باستخدام استبيان مقتبس من نموذجين لنضج القدرات في مجال الأمن السيبراني. وقد مكن هذا الأسلوب الدراسة من قياس تنفيذ ممارسات الأمن السيبراني المتعلقة بكفاءة وقدرات موظفي الأمن السيبراني. تم تحليل البيانات باستخدام التحليل الأحصائي لتحديد مستوى نضج السمات المقاسة. ونتيجة لذلك، حددت الدراسة ولخصت ونقحت العوامل المتعلقة بقدرات موظفي الأمن السيبراني واقترحت إطارا يحتوي على العوامل الأساسية لتقييم قدرات موظفي الأمن السيبراني بفعالية. حددت نتائج الدراسة العوامل التي تم التركيز عليها والعوامل التي لم تحضى بالأهتمام الكافي لقدرات موظفي الأمن السيبراني. بالأضافة إلى ذلك، كشفت الدراسة عن وجود فرق كبير بين نضج قدرات موظفي الأمن السيبراني في المؤسسات الثالث التي تمت دراستها. تتمثل المساهمة النظرية الرئيسية للدراسة في تحديد العوامل الأساسية لقدرات موظفي الأمن السيبراني. وتتمثل المساهمة العملية الرئيسية للدراسة في مساعدة المؤسسات على تصميم برامج مناسبة لتطوير الأمن السيبراني بناء على نتائج تقييم قدرات الأمن السيبراني.
Category
Theses and Dissertations

Same Subject

Theses and Dissertations
13
2
Al-Hajriyah, Samiya Zahir Salim.
Sultan Qaboos University.
2023
Theses and Dissertations
0
0
Al-Wahaibiyah, Dua Sulaiman Said.
Sultan Qaboos University.
2022
Theses and Dissertations
0
0
Al-Farsi, Ahmed Saleh Sulaiman.
Sultan Qaboos University.
2023