SECURITY RISK ASSESSMENT IN PERSONNEL MANAGEMENT: THE ROLE OF COMMUNICATION AUDITS AS AN EVALUATION TOOL
Abstract
Purpose of the research: to analyze the role of communication audits as a security risk assessment tool in the organization's personnel management system and develop recommendations for their effective integration into existing security protocols. Research methodology: The study employs a systematic approach to analyzing the relationship between communication audits and security risk assessment in personnel management. A comprehensive theoretical framework was developed through the analysis of existing literature, focusing on the integration of communication practices with security protocols. The research methodology includes systematic review, comparative analysis, and theoretical generalization methods to evaluate the effectiveness of communication audits in risk assessment. Results: The study has identified several key findings that contribute to the understanding of communication audits' role in security risk assessment. First, the research established a clear correlation between effective communication protocols and enhanced security measures in personnel management. Critical security risks in human resource management were identified and categorized, including data breaches, internal threats, and mismanagement of confidential employee information. The study developed a structured methodology for conducting communication audits, incorporating security considerations at each stage of the audit process. Furthermore, the research revealed that successful implementation of communication audits significantly improves risk identification and assessment capabilities within organizations. The analysis also highlighted the importance of integrating communication audits with existing security protocols, demonstrating how this integration strengthens overall organizational security. Key components of effective communication audits were identified, including assessment of message clarity, communication channel effectiveness, and employee engagement levels. The study revealed both challenges and benefits of implementing communication audits as security measures, providing practical solutions for overcoming common obstacles while maximizing potential advantages. Practical significance: The research provides practical recommendations for organizations seeking to enhance their security risk assessment through communication audits. A comprehensive framework for integrating communication audits into existing security protocols has been developed, offering step-by-step guidelines for implementation. This framework includes specific measures for risk assessment, audit procedures, and evaluation metrics, making it applicable across various organizational contexts. The findings contribute to improving organizational security systems by providing practical tools for risk management and communication assessment, ultimately enhancing both personnel management and security protocols.
References
Василенко М.Д., Слатвінська В.М. Соціальна інженерія в контексті розуміння методології щодо аналізу оцінки ризиків у галузі інформаційної безпеки. Інформаційне суспільство: проблеми та перспективи : матеріали VІІ Всеукраїнської науково-практичної конференції (м. Одеса, 20 травня 2022 р.) / відп. ред. Н.І. Логінова. Одеса, 2022. С. 90-93.
Марченко О.В. Підходи до визначення сутності кадрової безпеки та її ключових ознак. БізнесІнформ. 2019. № 7. С. 337-344.
Волощук Л.О. Інноваційний розвиток та економічна безпека промислових підприємств: проблеми комплексного управління: монографія. Одеса : Апрель, 2015. 396 с.
Назарова Г.В. Кадрова безпека підприємства: загрози, ризики, функції та методи управління. Формування ринкової економіки : зб. наук. праць. Спец. вип. Проблеми сучасної економіки та інституціональна теорія. 2012. № 2. С. 230-240.
Назарова Г. Передумови створення системи кадрової безпеки підприємства. Регіональні аспекти розвитку продуктивних сил України. 2017. № 15. С. 54-63.
Гейко Є.В., Горська Г.О., Радул І.Г. Психологічні засади управління персоналом підприємства. Науковий вісник Ужгородського національного університету. Серія: Психологія. 2022. № 1. С. 158-162.
Аудит інформаційної безпеки. URL: https://amica.ua/audyt-informatsiinoi-bezpeky/ (дата звернення: 10.11.2024).
Бардаш С.В., Мисюк В.О. Аудит діяльності суб'єктів медіа ринку: необхідність та особливості організації. Вісник Житомирського державного технологічного університету. Серія: Економічні науки. 2016. № 4. С. 3-13.
Гальченко В.Г. Сучасні підходи до класифікації власного капіталу підприємства. Збірник наукових статей магістрів. Полтава : ПУЕТ, 2019. С. 288-292.
Булко Ю. Аналіз комунікаційної політики транснаціональної корпорації : кваліфікаційна робота. Київ : Національний університет «Києво-Могилянська академія», 2022. URL: https://ekmair.ukma.edu.ua/server/api/core/bitstreams/f0853cc8-114c-4237-8b17-625469933853/content (дата звернення: 11.11.2024).
Гірник О.М. Ризик-менеджмент закладу сфери охорони здоров'я в умовах нестабільності. 2022.
Гавриличенко Є.В. Внутрішній аудит : конспект лекцій для студентів денної і заочної форм навчання другого рівня (магістерського) рівня вищої освіти спеціальності 071–Облік і оподаткування. 2021.
Рибидайло А., Кірпічніков Ю., Васюхно С., Петрушен М. Порядок вибору та впровадження технологічних рішень для забезпечення функціонування інформаційної інфраструктури Міністерства оборони України: методичний підхід. Збірник наукових праць Центру воєнно-стратегічних досліджень НУОУ імені Івана Черняховського. 2024. С. 66-76.
Зеліч В.В. Комунікативний аудит як чинник вибору стратегії комунікації в комунікативному менеджменті підприємства. 2018. С. 143-148. URL: https://dspace.uzhnu.edu.ua/jspui/handle/lib/24445 (дата звернення: 12.11.2024).
Petryk O.M., Sukhoversha V.O., Martsenko S.V. Дослідження мережевих архітектур для критичних інфраструктур. Актуальні задачі сучасних технологій. 2022. С. 137.
Лавренова Д.Л., Клименок Н.С. Інформаційно-керуюча система для цифрової підстанції. Міжнародний науково-технічний журнал "Сучасні проблеми електроенерготехніки та автоматики". 2023. С. 27-30.
Землянська С.А. Удосконалення системи менеджменту в сфері обслуговування : магістер. кваліфікаційна робота. Дніпро : Дніпровський державний аграрно-економічний університет, 2024. URL: https://dspace.dsau.dp.ua/handle/123456789/9532 (дата звернення: 13.11.2024).
Оптимізація діяльності з внутрішнього аудиту в кризові часи / Міністерство фінансів України. URL: https://mof.gov.ua/storage/files/Оптимізація_діяльності_з_внутрішнього_аудиту.pdf (дата звернення: 13.11.2024).
Vasylenko M. D., Slatvinska V. M. (May 20, 2022) Sotsialna inzheneriia v konteksti rozuminnia metodolohii shchodo analizu otsinky ryzykiv u haluzi informatsiinoi bezpeky [Social engineering in the context of understanding the methodology for risk assessment analysis in information security]. Informatsiine suspilstvo: problemy ta perspektyvy: materialy VII Vseukrainskoi naukovo-praktychnoi konferentsii. Odesa, pp. 90-93.
Marchenko O. V. (2019) Pidkhody do vyznachennia sutnosti kadrovoi bezpeky ta yii kliuchovykh oznak [Approaches to determining the essence of personnel security and its key features]. BiznesInform, no. 7, pp. 337-344.
Voloshchuk L. O. (2015) Innovatsiinyi rozvytok ta ekonomichna bezpeka promyslovykh pidpryiemstv: problemy kompleksnoho upravlinnia: monohrafiia [Innovative development and economic security of industrial enterprises: problems of complex management: monograph]. Odesa: Aprel. (in Ukrainian)
Nazarova H. V. (2012) Kadrova bezpeka pidpryiemstva: zahrozy, ryzyky, funktsii ta metody upravlinnia [Personnel security of the enterprise: threats, risks, functions and management methods]. Formuvannia rynkovoi ekonomiky: zb. nauk. prats. Spets. vyp. Problemy suchasnoi ekonomiky ta instytutsionalna teoriia, no. 2, pp. 230-240.
Nazarova H. (2017) Peredumovy stvorennia systemy kadrovoi bezpeky pidpryiemstva [Prerequisites for creating an enterprise personnel security system]. Rehionalni aspekty rozvytku produktyvnykh syl Ukrainy, no. 15, pp. 54-63.
Heiko Ye. V., Horska H. O., Radul I. H. (2022) Psykholohichni zasady upravlinnia personalom pidpryiemstva [Psychological principles of enterprise personnel management]. Naukovyi visnyk Uzhhorodskoho natsionalnoho universytetu. Seriia: Psykholohiia, no. 1, pp. 158-162.
Audyt informatsiinoi bezpeky [Information security audit]. Available at: https://amica.ua/audyt-informatsiinoi-bezpeky/ (accessed November 10, 2024).
Bardash S. V., Mysiuk V. O. (2016) Audyt diialnosti subiektiv media rynku: neobkhidnist ta osoblyvosti orhanizatsii [Audit of media market subjects: necessity and features of organization]. Visnyk Zhytomyrskoho derzhavnoho tekhnolohichnoho universytetu. Seriia: Ekonomichni nauky, no. 4, pp. 3-13.
Halchenko V. H. (2019) Suchasni pidkhody do klasyfikatsii vlasnoho kapitalu pidpryiemstva [Modern approaches to the classification of enterprise equity]. Zbirnyk naukovykh statei mahistriv. Poltava: PUET, pp. 288-292.
Bulko Yu. (2022) Analiz komunikatsiinoi polityky transnatsionalnoi korporatsii [Analysis of the communication policy of a transnational corporation]: kvalifikatsiina robota. Kyiv: National University of Kyiv-Mohyla Academy. Available at: https://ekmair.ukma.edu.ua/server/api/core/bitstreams/f0853cc8-114c-4237-8b17-625469933853/content (accessed November 11, 2024).
Hirnyk O. M. (2022) Ryzyk-menedzhment zakladu sfery okhorony zdorovia v umovakh nestabilnosti [Risk management of a healthcare institution in conditions of instability].
Havrylychenko Ye. V. (2021) Vnutrishnii audyt: konspekt lektsii [Internal audit: lecture notes].
Rybydailo A., Kirpichnikov Yu., Vasiukhno S., Petrushen M. (2024) Poriadok vyboru ta vprovadzhennia tekhnolohichnykh rishen dlia zabezpechennia funktsionuvannia informatsiinoi infrastruktury Ministerstva oborony Ukrainy: metodychnyi pidkhid [Procedure for selecting and implementing technological solutions to ensure the functioning of the information infrastructure of the Ministry of Defense of Ukraine: methodological approach]. Zbirnyk naukovykh prats Tsentru voienno-stratehichnykh doslidzhen NUOU imeni Ivana Cherniakhovskoho, pp. 66-76.
Zelich V.V. (2018) Komunikatyvnyi audyt yak chynnyk vyboru stratehii komunikatsii v komunikatyvnomu menedzhmenti pidpryiemstva [Communication audit as a factor in choosing a communication strategy in enterprise communication management]. Pp. 143-148. Available at: https://dspace.uzhnu.edu.ua/jspui/handle/lib/24445 (accessed November 12, 2024).
Petryk O. M., Sukhoversha V. O., Martsenko S. V. (2022) Doslidzhennia merezhevykh arkhitektur dlia krytychnykh infrastruktur [Research of network architectures for critical infrastructures]. Aktualni zadachi suchasnykh tekhnolohii, p. 137.
Lavrenova D. L., Klymenok N. S. (2023) Informatsiino-keruiucha systema dlia tsyfrovoi pidstantsii [Information control system for digital substation]. Mizhnarodnyi naukovo-tekhnichnyi zhurnal "Suchasni problemy elektroenerhotekhniky ta avtomatyky", pp. 27-30.
Zemlianska S. A. (2024) Udoskonalennia systemy menedzhmentu v sferi obsluhovuvannia [Improvement of the management system in the service sector]: mahister. kvalifikatsiina robota. Dnipro: Dnipro State Agrarian and Economic University. Available at: https://dspace.dsau.dp.ua/handle/123456789/9532 (accessed November 13, 2024).
Optymizatsiia diialnosti z vnutrishnoho audytu v kryzovi chasy [Optimization of internal audit activities in times of crisis]. Ministry of Finance of Ukraine. Available at: https://mof.gov.ua/storage/files/Оптимізація_діяльності_з_внутрішнього_аудиту.pdf (accessed November 13, 2024).