Introduction and comparison of different frameworks

profileOscar16
SafeAssign_Originality_Report.pdf

7/18/2021 SafeAssign Originality Report

https://ucumberlands.blackboard.com/webapps/mdb-sa-BB5a31b16bb2c48/originalityReport?attemptId=97d65e5c-2491-4ed5-a648-f4a97ab7ee0f&co… 1/6

31848.202130 - SUMMER 2021 - ENTERPRISE RISK MANAGEMENT (ITS-835-B04) - SECOND BI-TERM

Week 3 Research Paper Suresh Palleboina on Sun, Jul 18 2021, 5:45 PM

93% highest match Submission ID: 97d65e5c-2491-4ed5-a648-f4a97ab7ee0f

Citations (6/6)

1 ENTERPRISE RISK MANAGEMENT (ITS-835-B04) WEEK-3 RESEARCH

PAPER SURESH PALLEBOINA

UNIVERSITY OF THE CUMBERLAND’S

July 17, 2021

Introduction:

Word Count: 1,338

Attachment ID: 4570480313

Week#3-Paper.docx

93%

1 Another student's paper

2 Another student's paper

3 Another student's paper

4 Another student's paper

5 Another student's paper

6 Another student's paper

7/18/2021 SafeAssign Originality Report

https://ucumberlands.blackboard.com/webapps/mdb-sa-BB5a31b16bb2c48/originalityReport?attemptId=97d65e5c-2491-4ed5-a648-f4a97ab7ee0f&co… 2/6

2 ISO 27001 IS AN INFORMATION SECURITY THE BOARD SYSTEMS

ASSURANCE INSTRUMENT. ISO 27001 IS A QUALITY CONTROL

PROCEDURE CONTAINING TECHNIQUES, SYSTEMS, AND SPECIFIC AND

REAL CONTROLS. The gadget is significant in the affiliation's organization of perils

related with information systems. 2 I WORK IN AFFILIATIONS WHERE ISO

27001 IS EMBRACED. The association has gotten the preparation all through the past

four years; the effects are so reassuring. 2 WITH THE EXECUTION OF ISO 27001

THE AFFILIATION HAS RECOGNIZED VARIOUS ACHIEVEMENTS THAT

HAVE ADDED TO ITS DISPLAY, BOTH INSIDE AND EXTERNAL.

ISO 27001 AS AN ISMS FRAMEWORK EFFECTIVENESS IN MY CURRENT IN

MY CURRENT ORGANIZATION:

Among the helpful results that I have seen where I as of now work is the restricted

receptiveness to security rates. Unlike what I have scrutinized and gotten some answers

concerning various associations including us, our affiliation has sorted out some way to

smoother security frequencies since ISO 27001 was gotten. From the start, the affiliation

recorded a couple of safety rate circumstances where others could attract even cases from

its customers whose data was entered or abused. Nevertheless, since the execution of ISO

27001, these cases have been diminished by numerous occasions. 3 ISO 27001 GOES

PROBABLY AS A GUARDING GADGET IN CHECKING INFORMATION

SECURITY EVENT ISSUES IN AFFILIATIONS WHERE IT HAS BEEN

EMBRACED.

The ISO 27001 has again been valuable by getting the association's standing. Information

protection cases can be sad for any association. 3 IT ISN'T USEFUL FOR THE

ADMINISTRATION TO REMAIN UNYIELDING WHEN SUCH CASES FLOOD

IN FROM OF THEM OR UNDER THEIR SUPERVISION. ISO 27001 HAS AN

ANSWER FOR THE ISSUE. FOR EXAMPLE, PRIOR TO PICKING TO

GUARANTEE THEIR DATA FRAMEWORKS, THE ORGANIZATION AT FIRST

ENCOUNTERED A FEW EXPLOITATIVE BEHAVIOUS FROM ITS STAFF. The

inside security issues could spoil the association's picture in the outside climate. 3 THE

ORGANIZATION LOST A FEW CLIENTS WHO FELT THAT THEY COULD

7/18/2021 SafeAssign Originality Report

https://ucumberlands.blackboard.com/webapps/mdb-sa-BB5a31b16bb2c48/originalityReport?attemptId=97d65e5c-2491-4ed5-a648-f4a97ab7ee0f&co… 3/6

SUCCUMB TO DATA ROBBERY (HSU & LU, 2016). THE QUALITY CONTROL

ARRANGEMENTS EMBRACED IN ISO 27001 HAVE UNCOVERED NATURAL

PRODUCTS IN THE ASSOCIATION.

THIS IS ON THE GROUNDS THAT; THE ASSOCIATION'S

ADMINISTRATION CAN'T UTILIZE ANY INSTRUMENT OR MACHINE THAT

DOESN'T SATISFY THE QUALITY GUIDELINES. THE UTILIZATION OF

POOR AND UNCERTIFIED ADVANCES, FOR EXAMPLE, PCS AND CAPACITY

PLATES REPRESENT A SERIOUS DANGER TO ANY TYPE OF ASSOCIATION

These advancements are destructive in light of the fact that they can undoubtedly keep an

eye on clients and the organization in general (Hsu & Lu, 2016). 3 ISO 27001 HAS

STAYED POWERFUL IN THE ASSOCIATION BY GUARANTEEING THAT AL

INNOVATIONS SATISFY DATA SECURITY GUIDELINES.

4 POOR DATA OR INFORMATION HANDLING CAN BE COSTLY AND

DANGEROUS TO ANY TYPE OF ORGANIZATION, MORE SO THOSE THAT

HAVE FAILED TO ADOPT ISO 27001. NOT ONE OR TWO, SEVERAL

COMPANIES HAVE FALLEN VICTIM TO CYBER-ATTACKS, DATA THEFT,

AND PIRACY ACROSS THE GLOBE. 2 BESIDES, MANY MORE LIKE

FACEBOOK HAVE FOUND THEMSELVES AT THE RECEIVING END OF THE

CUSTOMER’S WRATH. BASED ON MY CURRENT WORK, ISO 27001 HAS

PROVED TO REMEDY ALL ISSUES SURROUNDING INFORMATION, DATA,

AND PRIVACY (HSU & LU, 2016). THE QUALITY PRINCIPLES AND

CONCEPTS ADVOCATED BY ISO 27001 HAVE PROVED BEYOND A

REASONABLE DOUBT THAT THE MANAGEMENT SYSTEM SPECIFICATION

IS TAKING MATTERS SERIOUSLY.

Effectiveness of other frameworks:

4 BASED ON THE ARTICLE, OTHER FRAMEWORKS CAN BE UTILIZED TO

FACILITATE EFFECTIVENESS IN INFORMATION SECURITY AND ADDRES

THE RISKS ASSOCIATED. NOT ALL ORGANIZATIONS THAT HAVE

MANAGED TO ADOPT ISO 27001 (JONDLE ET AL., 2013). 2 BUT, THIS

7/18/2021 SafeAssign Originality Report

https://ucumberlands.blackboard.com/webapps/mdb-sa-BB5a31b16bb2c48/originalityReport?attemptId=97d65e5c-2491-4ed5-a648-f4a97ab7ee0f&co… 4/6

DOES NOT MEAN THAT THOSE THAT HAVE NOT MATED TO ACHIEVE AR

LOSERS.AN ORGANIZATION CAN MISS THE ISO CERTIFICATION BUT

STILL MANAGE TO SAFEGUARD THE SECURITY OF ITS DATA. ONE OF

THE DISCUSSED FRAMEWORKS APPLICABLE BY ORGANIZATIONS TO

ENSURE INFORMATION SAFETY AND REDUCE THE ASSOCIATED RISKS

IS CULTURE CREATION. 4 ACCORDING TO JONDLE, MAINES CULTURE

POSES THE MOST SIGNIFICANT IMPACT IN ENSURING THE SAFETY OF

INFORMATION OR DATA IN AN ORGANIZATION. 2 NEW EMPLOYEES

SHOULD JOIN THE ORGANIZATION AND FIND INFORMATION SECURITY

AS AN OVERALL RESPONSIBILITY RATHER THAN AN INDIVIDUAL’S OR

DEPARTMENTAL ROLE (JONDLE ET AL., 2013).

TRAINING AND DEVELOPMENT IS ALSO ANOTHER USEFUL

FRAMEWORK. MOST RISKS RESULT FROM HUMAN ERRORS. THOSE

INDIVIDUALS CAUSE MOST OF THESE ERRORS WITHIN THE COMPANY

WHO LACK KNOWLEDGE AND SKILLS TO DEAL WITH CERTAIN

SENSITIVE MATTERS. GETTING EVERYONE INVOLVED IN THE

ORGANIZATION’S SECURITY MANAGEMENT FUNCTION IS AN

EMPOWERMENT METHOD. IT IS GOOD TO BRING EVERYONE ON BOARD

BUT IT IS EVEN BETTER TO TRAIN THEM BEFORE BRINGING THEM ON.

INFORMATION AND SKILLS ARE POWERFUL TOOLS IN AN

ORGANIZATION’S INFORMATION SECURITY MANAGEMENT.

MOST MANAGERS AND ORGANIZATIONS NEED TO KNOW THAT

TRAINED TEAM MEMBERS ARE ASSETS TO THE COMPANY, WHILE

UNTRAINED PERSONNEL IS A LIABILITY. ACCORDING TO STATISTICS, IN

MOST DATA SECURITY ISSUES WHERE ORGANIZATION EMPLOYEES

HAVE BEEN INVOLVED, MOST OF THEM LACK KNOWLEDGE THAT CAN

HELP THEM TO REASON PROPERLY BEFORE MAKING DECISIONS

(JONDLE ET AL., 2013). GENERALLY, IT IS RISKY TO WORK WITH SUCH

PEOPLE. And through this all the manager in the organization should be able to handle

issues as per the formulated procedure to ensure all the parameters are well advanced an

making sure they are executed precisely for the interest of the company.

7/18/2021 SafeAssign Originality Report

https://ucumberlands.blackboard.com/webapps/mdb-sa-BB5a31b16bb2c48/originalityReport?attemptId=97d65e5c-2491-4ed5-a648-f4a97ab7ee0f&co… 5/6

2 BETTER FRAMEWORKS TO USE FOR ADDRESSING RISKS:

FROM THE POOL OF RESEARCH WORKS I HAVE MANAGED TO UNCOVER

THERE AREN’T BETTER FRAMEWORKS FOR ADDRESSING THE SECURIT

RISKS. THE ONLY FRAMEWORKS PROVIDED ARE INTERNAL MEASURES

OR FRAMEWORKS. I believe through this scenario, it will be easy for the managemen

of the framework and in the addressing the security measures. The importance of this

measure is to ensure there is safeness of the internal activities within the organization an

keeping the organization intended ask safe. 2 THE INTERNAL MEASURES ARE

DEVELOPED BECAUSE INTERNAL FORCES CAUSE MOST OF THESE

RISKS. AMONG THE INTERNAL MEASURES PROPOSED IS THE

DEVELOPMENT OF PRIVACY POLICIES. 4 HOWEVER, THEY DO NOT

TOUCH DIRECTLY TO THE STORY (JONDLE ET AL., 2013).

2 CURRENTLY, THE MOST COMMONLY UTILIZED IS AN ALL-INCLUSIVE

DECISION-MAKING PRACTICE.

4 NOWADAYS, MANAGERS AND OTHER TOP-LEVEL EXECUTIVES

EMBRACE AN ALL-INCLUSIVE DECISION MAKING RATHER THAN

CENTRALIZING THEM WITHIN THEMSELVES. 2 DECISIONS LIKE

ADOPTION AND IMPLEMENTATION OF CYBERSECURITY POLICIES NEED

TO GET EVERYONE INVOLVED. The decision is to ensure there is safety in making

sure the organization is able to protect its services and also its mandate. Cyber security

being one of the goals in the ensuring that the files within the organization are protected.

It is therefore, necessary in making sure security of the data is paramount. It is the only

way of ensuring there is uniformity of the data. 2 IN THE CASE WHERE THE IS NO

SERVICE IN EVERY INDIVIDUAL WITHIN THE COMPANY NEEDS TO BE

INFORMED AND MADE AWARE THAT INFORMATION SECURITY IS

SENSITIVE. PEOPLE LIKE THE SUBORDINATE STAFF SHOULD KNOW

HOW TO RESPOND TO SITUATIONS OR WHAT ARE THE PROCEDURES

FOLLOWED WHEN RESPONDING TO AN INCIDENT (JONDLE ET AL.,

2013).

7/18/2021 SafeAssign Originality Report

https://ucumberlands.blackboard.com/webapps/mdb-sa-BB5a31b16bb2c48/originalityReport?attemptId=97d65e5c-2491-4ed5-a648-f4a97ab7ee0f&co… 6/6

Conclusion

2 INFORMATION SECURITY IS ONE OF THE MOST CRITICAL TOPICS IN

THE BUSINESS AND INFORMATION TECHNOLOGY INDUSTRIES. THE

TOPIC IS IMPORTANT BECAUSE IT IS TOUCHES ISSUES THAT HAVE

INFLUENCED PEOPLE FOR AN EXTENDED PERIOD NOW. IN MOST

CASES, WHERE DATA AND INFORMATION PRIVACY HAVE BEEN

REPORTED, CUSTOMERS ARE THE MAIN LOSERS. AS ONE OF THE WAYS

OR STRATEGIES THAT ORGANIZATIONS AND RESEARCHERS HAVE

COME UP WITH TO MANAGE INFORMATION SECURITY ISSUES IS THE

INTRODUCTION OF ISO 27001 (JONDLE ET AL., 2013). THE ISO 27001 HAS

BROUGHT SIGNIFICANT DEVELOPMENTS IN DATA AND PRIVACY ISSUES

MANAGEMENT. OTHER FRAMEWORKS INVOLVED IN THIS EXERCISE

INCLUDE INTERNAL MANAGEMENT AND CONTROL SYSTEMS AND

EMPLOYEE PERSONNEL TRAINING AND DEVELOPMENT. 4 THESE

STRATEGIES DEMONSTRATE THAT COMPANIES CAN STILL FAIL TO

ACHIEVE THEIR DESIRED GOALS (HSU & LU, 2016).

Reference

2 · JONDLE, D., MAINES, T. D., BURKE, M. R., & YOUNG, P. (2013). 2

MODERN RISK MANAGEMENT THROUGH THE LENS OF THE ETHICAL

ORGANIZATIONAL CULTURE. RISK MANAGEMENT, 15(1), 32-49.

5 · HSU, C., WANG, T., & LU, A. (2016). 5 THE IMPACT OF ISO 27001

CERTIFICATION ON FIRM PERFORMANCE. 6 IN 2016 49TH HAWAII

INTERNATIONAL CONFERENCE ON SYSTEM SCIENCES (HICSS) (PP. 4842-

4848). IEEE.

2