Engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information
Cet article aborde le thème de la gouvernance de la sécurité de l’information. Pour pallier les faiblesses relevées dans la littérature, il explore (i) le processus d’engagement des organisations dans la gouvernance de la sécurité de l’information et (ii) les pratiques des organisations engagées dan...
Sparad:
| Huvudupphovsmän: | , |
|---|---|
| Materialtyp: | Article ou chapitre numérique |
| Språk: | Français |
| Publicerad: |
2012
|
| Ämnen: | |
| Länkar: | Accès Université d'Orléans et IFPM Accès Université d'Orléans et IFPM |
| id |
cairn-SIM_121_0113 |
|---|---|
| record_format |
cairn |
| spelling |
cairn-SIM_121_0113SIMSystèmes d'information & management https://stm.cairn.info/revue-systemes-d-information-et-management-2012-1-page-113?lang=fr https://doi.org/10.3917/sim.121.0113 Engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information Dagorn, NathaliePoussing, Nicolas2012 engagementgouvernancepratiquessécurité de l'informationUTAUTengagementgovernanceinformation securitypracticesUTAUTfre Systèmes d'information & management | Volume 17 | 1 | 2012-04-01 | p. 113-143 | 1260-4984 SIM_12149 Cet article aborde le thème de la gouvernance de la sécurité de l’information. Pour pallier les faiblesses relevées dans la littérature, il explore (i) le processus d’engagement des organisations dans la gouvernance de la sécurité de l’information et (ii) les pratiques des organisations engagées dans la démarche. L’analyse statistique et économétrique de données issues d’une enquête conduite auprès de cent vingt grandes entreprises luxembourgeoises suggère que la connaissance d’organisations engagées dans la gouvernance de la sécurité de l’information ou promouvant cette approche, la performance espérée et l’effort déployé sont des déterminants de l’engagement des organisations dans la démarche. Ces résultats peuvent être rapprochés du modèle unifié d’adoption des technologies (UTAUT) formulé par Venkatesh et al. (2003). Les données des organisations permettent aussi d’établir un état des pratiques actuelles en matière de gouvernance de la sécurité de l’information. L’originalité majeure de cette recherche réside dans le taux de participation très important (85,71%) des organisations à l’enquête menée, conférant aux résultats une forte validité, qui plus est, dans un domaine extrêmement sensible et confidentiel. Sur le plan théorique, la recherche améliore la connaissance du domaine sur les deux questions abordées. En pratique, elle fournit aux managers un retour sur les pratiques actuelles des organisations en matière de gouvernance de la sécurité de l’information et propose quelques recommandations. Ces contributions peuvent également avoir une incidence sur les politiques publiques et organismes promouvant la gouvernance de la sécurité de l’information.This article looks at the issue of information security governance. To respond to the shortcomings identified in the literature, it explores (i) the process of organizations’ engagement in the governance of information security, and (ii) the practices of the organizations involved. The statistical and econometric analysis of data from a survey conducted with one hundred and twenty large companies in Luxembourg suggests that the knowledge of organizations involved in the governance of information security or promoting this approach, the expected performance, and the effort undertaken, are potential determinants of the organizations’ engagement in the process. These results may be analyzed under the unified theory of acceptance and use of technology (UTAUT) developed by Venkatesh et al. (2003). The data from organizations also helps to draw a picture of current practices in the matter of information security governance. The major originality of the research lies in the very high participation rate (85.71%) by organizations in the study, which gives the results a strong validity in what is, moreover, an extremely sensitive and confidential field. At the theoretical level, the research improves knowledge of the two issues explored. In practice, it provides managers with feedback on current practices implemented by the organizations in the field of information security governance and draws some recommendations. These contributions may also have an impact on public policies and on institutions promoting information security governance.Cairn restricted access |
| language |
Français |
| format |
Article ou chapitre numérique |
| building |
0/Bibliothèque numérique/ 1/Bibliothèque numérique/Cairn/ |
| topic |
engagement gouvernance pratiques sécurité de l'information UTAUT engagement governance information security practices UTAUT |
| spellingShingle |
engagement gouvernance pratiques sécurité de l'information UTAUT engagement governance information security practices UTAUT Dagorn, Nathalie Poussing, Nicolas Engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information |
| topic_facet |
engagement gouvernance pratiques sécurité de l'information UTAUT engagement governance information security practices UTAUT |
| description |
Cet article aborde le thème de la gouvernance de la sécurité de l’information. Pour pallier les faiblesses relevées dans la littérature, il explore (i) le processus d’engagement des organisations dans la gouvernance de la sécurité de l’information et (ii) les pratiques des organisations engagées dans la démarche. L’analyse statistique et économétrique de données issues d’une enquête conduite auprès de cent vingt grandes entreprises luxembourgeoises suggère que la connaissance d’organisations engagées dans la gouvernance de la sécurité de l’information ou promouvant cette approche, la performance espérée et l’effort déployé sont des déterminants de l’engagement des organisations dans la démarche. Ces résultats peuvent être rapprochés du modèle unifié d’adoption des technologies (UTAUT) formulé par Venkatesh et al. (2003). Les données des organisations permettent aussi d’établir un état des pratiques actuelles en matière de gouvernance de la sécurité de l’information. L’originalité majeure de cette recherche réside dans le taux de participation très important (85,71%) des organisations à l’enquête menée, conférant aux résultats une forte validité, qui plus est, dans un domaine extrêmement sensible et confidentiel. Sur le plan théorique, la recherche améliore la connaissance du domaine sur les deux questions abordées. En pratique, elle fournit aux managers un retour sur les pratiques actuelles des organisations en matière de gouvernance de la sécurité de l’information et propose quelques recommandations. Ces contributions peuvent également avoir une incidence sur les politiques publiques et organismes promouvant la gouvernance de la sécurité de l’information. |
| author |
Dagorn, Nathalie Poussing, Nicolas |
| author_facet |
Dagorn, Nathalie Poussing, Nicolas |
| author_sort |
Dagorn, Nathalie |
| title |
Engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information |
| title_short |
Engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information |
| title_full |
Engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information |
| title_fullStr |
Engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information |
| title_full_unstemmed |
Engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information |
| title_sort |
engagement et pratiques des organisations en matière de gouvernance de la sécurité de l'information |
| publishDate |
2012 |
| container_title |
|
| container_issue |
|
| url |
https://ezproxy.univ-orleans.fr/login?url=https://stm.cairn.info/revue-systemes-d-information-et-management-2012-1-page-113?lang=fr https://ezproxy.univ-orleans.fr/login?url=https://doi.org/10.3917/sim.121.0113 |
| _version_ |
1877246838517530624 |