简介:关于惩罚的确定性及其严重性是否能够有效地影响组织内部雇员的信息安全遵从行为,已有的研究结论尚存在着严重分歧。为了继续探索惩罚对信息安全遵从行为的影响作用,构建了信息安全遵从博弈模型,依据该模型和存在道德风险的委托人——代理人理论,分析了惩罚的确定性以及适度的惩罚严重性对信息安全遵从行为的激励机制,并对惩罚的适度性进行了数值模拟。研究表明:(1)作为委托人的组织可以设计出包含适度惩罚的最优激励契约,并获得最优的信息安全遵从收益;作为代理人的雇员不仅将接受该契约,并且会按照组织所期望的努力水平去遵从信息安全制度。(2)惩罚的确定性和适度性两者能够有效地影响雇员的信息安全遵从行为。(3)组织可以根据雇员的风险规避测度、外部机会收益、激励报酬以及信息安全产出结果这四个因素来设置适当的惩罚额度。这些研究结果将有助于信息安全管理者深入地理解并有效地管理组织内部雇员的信息安全遵从行为。
简介:针对传统的基于数量参考标准的奖励惩罚契约无法适应当下“多品种,小批量”的需求特点实现供应链协调,本文建立公平偏好情况下,以供应商提供产品的质量水平为参考标准的奖励惩罚契约模型,探讨其对供应链协调的影响。假设在由单个供应商和单个零售商组成的两级供应链系统中零售商具有公平偏好,分别就供应链内各参与主体渠道力量相等和渠道力量不相等这两种情形进行分析。研究发现零售商对自身收益和对公平的关注程度相同时,供应商和零售商会自愿的按照契约进行合作,取得均衡结果,实现供应链协调,且各参与主体渠道力量的不同会对供应链的整体利润产生显著影响。最后使用算例验证了结论。