Engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information

Cet article aborde le thème de la gouvernance de la sécurité de l’information. Pour pallier les faiblesses relevées dans la littérature, il explore (i) le processus d’engagement des organisations dans la gouvernance de la sécurité de l’information et (ii) les pratiques des organisations engagées dan...

Full beskrivning

Sparad:
Bibliografiska uppgifter
Huvudupphovsmän: Dagorn, Nathalie, Poussing, Nicolas
Materialtyp: Article ou chapitre numérique
Språk:Français
Publicerad: 2012
Ämnen:
Länkar:Accès Université d'Orléans et IFPM
Accès Université d'Orléans et IFPM
id cairn-SIM_121_0113
record_format cairn
spelling cairn-SIM_121_0113SIMSystèmes d'information & management https://stm.cairn.info/revue-systemes-d-information-et-management-2012-1-page-113?lang=fr https://doi.org/10.3917/sim.121.0113 Engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information Dagorn, NathaliePoussing, Nicolas2012 engagementgouvernancepratiquessécurité de l'informationUTAUTengagementgovernanceinformation securitypracticesUTAUTfre Systèmes d'information & management | Volume 17 | 1 | 2012-04-01 | p. 113-143 | 1260-4984 SIM_12149 Cet article aborde le thème de la gouvernance de la sécurité de l’information. Pour pallier les faiblesses relevées dans la littérature, il explore (i) le processus d’engagement des organisations dans la gouvernance de la sécurité de l’information et (ii) les pratiques des organisations engagées dans la démarche. L’analyse statistique et économétrique de données issues d’une enquête conduite auprès de cent vingt grandes entreprises luxembourgeoises suggère que la connaissance d’organisations engagées dans la gouvernance de la sécurité de l’information ou promouvant cette approche, la performance espérée et l’effort déployé sont des déterminants de l’engagement des organisations dans la démarche. Ces résultats peuvent être rapprochés du modèle unifié d’adoption des technologies (UTAUT) formulé par Venkatesh et al. (2003). Les données des organisations permettent aussi d’établir un état des pratiques actuelles en matière de gouvernance de la sécurité de l’information. L’originalité majeure de cette recherche réside dans le taux de participation très important (85,71%) des organisations à l’enquête menée, conférant aux résultats une forte validité, qui plus est, dans un domaine extrêmement sensible et confidentiel. Sur le plan théorique, la recherche améliore la connaissance du domaine sur les deux questions abordées. En pratique, elle fournit aux managers un retour sur les pratiques actuelles des organisations en matière de gouvernance de la sécurité de l’information et propose quelques recommandations. Ces contributions peuvent également avoir une incidence sur les politiques publiques et organismes promouvant la gouvernance de la sécurité de l’information.This article looks at the issue of information security governance. To respond to the shortcomings identified in the literature, it explores (i) the process of organizations’ engagement in the governance of information security, and (ii) the practices of the organizations involved. The statistical and econometric analysis of data from a survey conducted with one hundred and twenty large companies in Luxembourg suggests that the knowledge of organizations involved in the governance of information security or promoting this approach, the expected performance, and the effort undertaken, are potential determinants of the organizations’ engagement in the process. These results may be analyzed under the unified theory of acceptance and use of technology (UTAUT) developed by Venkatesh et al. (2003). The data from organizations also helps to draw a picture of current practices in the matter of information security governance. The major originality of the research lies in the very high participation rate (85.71%) by organizations in the study, which gives the results a strong validity in what is, moreover, an extremely sensitive and confidential field. At the theoretical level, the research improves knowledge of the two issues explored. In practice, it provides managers with feedback on current practices implemented by the organizations in the field of information security governance and draws some recommendations. These contributions may also have an impact on public policies and on institutions promoting information security governance.Cairn restricted access
language Français
format Article ou chapitre numérique
building 0/Bibliothèque numérique/
1/Bibliothèque numérique/Cairn/
topic engagement
gouvernance
pratiques
sécurité de l'information
UTAUT
engagement
governance
information security
practices
UTAUT
spellingShingle engagement
gouvernance
pratiques
sécurité de l'information
UTAUT
engagement
governance
information security
practices
UTAUT
Dagorn, Nathalie
Poussing, Nicolas
Engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information
topic_facet engagement
gouvernance
pratiques
sécurité de l'information
UTAUT
engagement
governance
information security
practices
UTAUT
description Cet article aborde le thème de la gouvernance de la sécurité de l’information. Pour pallier les faiblesses relevées dans la littérature, il explore (i) le processus d’engagement des organisations dans la gouvernance de la sécurité de l’information et (ii) les pratiques des organisations engagées dans la démarche. L’analyse statistique et économétrique de données issues d’une enquête conduite auprès de cent vingt grandes entreprises luxembourgeoises suggère que la connaissance d’organisations engagées dans la gouvernance de la sécurité de l’information ou promouvant cette approche, la performance espérée et l’effort déployé sont des déterminants de l’engagement des organisations dans la démarche. Ces résultats peuvent être rapprochés du modèle unifié d’adoption des technologies (UTAUT) formulé par Venkatesh et al. (2003). Les données des organisations permettent aussi d’établir un état des pratiques actuelles en matière de gouvernance de la sécurité de l’information. L’originalité majeure de cette recherche réside dans le taux de participation très important (85,71%) des organisations à l’enquête menée, conférant aux résultats une forte validité, qui plus est, dans un domaine extrêmement sensible et confidentiel. Sur le plan théorique, la recherche améliore la connaissance du domaine sur les deux questions abordées. En pratique, elle fournit aux managers un retour sur les pratiques actuelles des organisations en matière de gouvernance de la sécurité de l’information et propose quelques recommandations. Ces contributions peuvent également avoir une incidence sur les politiques publiques et organismes promouvant la gouvernance de la sécurité de l’information.
author Dagorn, Nathalie
Poussing, Nicolas
author_facet Dagorn, Nathalie
Poussing, Nicolas
author_sort Dagorn, Nathalie
title Engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information
title_short Engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information
title_full Engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information
title_fullStr Engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information
title_full_unstemmed Engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information
title_sort engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information
publishDate 2012
container_title
container_issue
url https://ezproxy.univ-orleans.fr/login?url=https://stm.cairn.info/revue-systemes-d-information-et-management-2012-1-page-113?lang=fr
https://ezproxy.univ-orleans.fr/login?url=https://doi.org/10.3917/sim.121.0113
_version_ 1877246838517530624