Cybersecurity workforce capacity maturity framework : a case study in Oman.
Other titles
جاهزية قدرات موظفي الأمن السيبراني : دراسة في سلطنة عمان
Sultan Qaboos University.
English abstract
The rapid growth of digital economies has led organizations all around the world to massively
depend on new technologies and digital data, which has triggered cybersecurity threats to
emerge. Cybersecurity technologies enable organizations to withstand cybersecurity threats;
however, the insufficient expertise of the cybersecurity workforce may result in cyber-attacks.
Therefore, one suggested dimension to mitigate cyber threats is to elevate personnel
competencies through cybersecurity workforce capacity building. Research studies addressed
the different dimensions of cybersecurity capacity building such as technology, regulations,
policy and strategy, and workforce. However, they appear to have abstract or limited
comprehension of the factors of cybersecurity workforce capacity. Hence, there is a need to
comprehensively address the essential factors that could assist in effectively evaluating the
cybersecurity workforce capacity maturity. The lack of studies addressing the factors of
cybersecurity workforce capacity in Oman motivated this study. This research aimed at
comprehending the essential factors and evaluating the cybersecurity workforce capacity
maturity in Oman. A quantitative approach was employed using a questionnaire adapted from
two capacity maturity models to evaluate the workforce capacity maturity. This approach
enabled the study to measure the implementation status of the cybersecurity practices related
to cybersecurity workforce capacity in three government organizations in Oman. The data
were analyzed using statistical analysis to determine the maturity level of the measured
attributes. As a result, the study determined, summarized, and refined the essential factors of
the cybersecurity workforce capacity and proposed a framework that comprehends the
essential factors to effectively evaluate the cybersecurity workforce capacity. The results
identified the focused and the overlooked factors of the cybersecurity workforce capacity. In
addition, the study revealed a significant difference between the capacity maturities of the
cybersecurity workforce in the three organizations. The main theoretical contributions of the
study are determining the essential factors of cybersecurity workforce maturity, classifying
the factors into four domains, and adding one more maturity indication level. The main
practical contribution of the study is assisting organizations to design suitable cybersecurity
development programs based on the evaluation results of cybersecurity workforce capacity.
Member of
Resource URL
Arabic abstract
دفع النمو السريع للاقتصادات الرقمية المؤسسات في جميع أنحاء العالم إلى الأعتماد بشكل كبير على التقنيات الحديثة والبيانات الرقمية، مما أدى إلى ظهور تهديدات جديدة لألمن السيبراني. تمكن تقنيات الأمن السيبراني المؤسسات من مواجهة التهديدات المتعلقة بالأمن السيبراني ولكن ضعف قدرات موظفي الأمن السيبراني قد تمكن الهجمات الألكترونية من الحدوث. ولذلك، فإن أحد الأبعاد المقترحة للتخفيف من الهجمات السيبرانية هو رفع جاهزية موظفي الأمن السيبراني من خلال بناء القدرات في مجال الأمن السيبراني. تناولت الدراسات البحثية الأبعاد المختلفة لبناء القدرات في مجال الأمن السيبراني. ومع ذلك ، يبدو أن هناك محدودية حول تحديد العوامل الأساسية المتعلقة بجاهزية موظفي الأمن السيبراني. وبالتالي، هناك حاجة إلى تحديد هذه العوامل التي يمكن أن تساعد في التقييم الفعال لنضج قدرات موظفي الأمن السيبراني. وقد حفز هذه الدراسة عدم وجود دراسات تتناول هذه العوامل في سلطنة عمان. يهدف هذا البحث إلى تحديد هذه العوامل وتقييم نضج قدرات موظفي الأمن السيبراني في ثالث مؤسسات في سلطنة عمان. استخدمت الدراسة أسلوب كمي باستخدام استبيان مقتبس من نموذجين لنضج القدرات في مجال الأمن السيبراني. وقد مكن هذا الأسلوب الدراسة من قياس تنفيذ ممارسات الأمن السيبراني المتعلقة بكفاءة وقدرات موظفي الأمن السيبراني. تم تحليل البيانات باستخدام التحليل الأحصائي لتحديد مستوى نضج السمات المقاسة. ونتيجة لذلك، حددت الدراسة ولخصت ونقحت العوامل المتعلقة بقدرات موظفي الأمن السيبراني واقترحت إطارا يحتوي على العوامل الأساسية لتقييم قدرات موظفي الأمن السيبراني بفعالية. حددت نتائج الدراسة العوامل التي تم التركيز عليها والعوامل التي لم تحضى بالأهتمام الكافي لقدرات موظفي الأمن السيبراني. بالأضافة إلى ذلك، كشفت الدراسة عن وجود فرق كبير بين نضج قدرات موظفي الأمن السيبراني في المؤسسات الثالث التي تمت دراستها. تتمثل المساهمة النظرية الرئيسية للدراسة في تحديد العوامل الأساسية لقدرات موظفي الأمن السيبراني. وتتمثل المساهمة العملية الرئيسية للدراسة في مساعدة المؤسسات على تصميم برامج مناسبة لتطوير الأمن السيبراني بناء على نتائج تقييم قدرات الأمن السيبراني.
Theses and Dissertations