Kritiska faktorer vid förarbetet inför implementeringen av LIS-system i verksamheter : En kvalitativ studie kring förstudiearbetet inför implementeringen av ett ledningssystem för informationssäkerhet i verksamheter samt dess påverkan på användbarhet i ve

Detta är en Kandidat-uppsats från Linköpings universitet/Informationssystem och digitalisering; Linköpings universitet/Filosofiska fakulteten

Författare: Tove Rudöfors; Tilde Bjelke; [2023]

Nyckelord: ;

Sammanfattning: Informationssäkerhet är ett område som blir allt mer relevant i takt med att samhället blir allt mer digitalt. Digitaliseringen resulterar i ett ökat behov av informationssäkerhet hos organisationer och företag då de blir alltmer sårbara för hot som IT-bedrägeri, obehöriga användare och attacker. Ett ledningssystem för informationssäkerhet, även kallat ett LIS-system, samlar information kring hur informationssäkerheten hanteras inom verksamheten och grundar sig i den internationella standardserien SS-ISO/IEC 27000. Trots att det finns flertalet standarder att följa finns det i dagsläget en begränsad tillgänglighet av effektiva metoder och ramverk för genomförande av informationssäkerhetsbedömningar och införandet av säkerhetsåtgärder. De metoder och ramverk som existerar är bristfälliga då de beskriver vad som ska göras men inte hur det ska göras.  Syftet med denna studie har varit att utforska vilka faktorer som upplevs vara kritiska under förstudien vid implementering av LIS-system i verksamheter. Detta för att utöka kunskapen kring kritiska faktorer vid implementering av LIS-system och bidra till en mer utförlig förståelse för implementering av LIS-system i verksamheter. Studien har genom en kvalitativ ansats och semistrukturerade intervjuer genomfört datainsamling genom tio intervjuer på tre olika företag. Utöver det har en systematisk sökmetod använts för insamling av relevant tidigare forskning. Studien har antagit ett tolkande synsätt för att förstå respondenternas uppfattning av verkligheten och därmed deras upplevelser av förstudiearbetet inför implementering av LIS-system i verksamheter. Resultatet av studien visar på att det finns likheter och skillnader mellan förstudiearbetet inför implementering av LIS-system i verksamheter gentemot IT-projekt generellt. De kritiska faktorer i förstudieprocessen som studien kom fram till skiljer implementeringen av LIS-system gentemot generella IT-projekt är det ökade fokuset på dataskydd och GDPR. Resultatet bidrar med både praktisk och teoretisk applicerbar kunskap som kan användas för att underlätta vid förstudiearbetet av implementeringen av LIS-system i olika verksamheter. Resultaten bidrar till en ökad medvetenhet hos verksamheter och projektgrupper gällande förstudiearbetet inför implementeringen av LIS-system i verksamheter samt i framtida forskning inom liknande ämnen för att jämföra eller styrka studier.

  HÄR KAN DU HÄMTA UPPSATSEN I FULLTEXT. (följ länken till nästa sida)