Le cloud, l'IoT, l'IA et les avancées élaborées dans l'analyse des données ont radicalement changé les modèles économiques et les pratiques organisationnelles, en termes de transformation numérique de diverses industries. Toutefois, le taux élevé de changements technologiques a également conduit à une augmentation des menaces en cybersécurité, qui présentent des niveaux élevés de menaces pour l'intégrité de l'information, la vie privée et la continuité des opérations. Le document suivant consiste en une analyse de la littérature systématiquement revue des pratiques existantes de gestion des risques en cybersécurité dans le cadre de la transformation numérique, qui examine les preuves entre 2014 et 2024 à travers les principales bases de données académiques. À l'issue de la sélection parmi 2 311 sources considérées, 87 études évaluées par des pairs, basées sur les directives PRISMA, ont été choisies pour répondre à la question de la typologie des risques, de la méthodologie d'évaluation et des cadres d'atténuation. Parmi d'autres tendances soulignées dans la revue, on observe une transition significative vers le paradigme de la gestion proactive des risques et un accent sur la gestion en temps réel, l'identification des menaces optimisée par IA et la coopération en matière de sécurité entre secteurs. Cela regroupe les risques en cybersécurité en risques techniques, humains, procéduraux et de tiers, et expose les risques auxquels sont confrontés les secteurs, notamment le centre de santé, les systèmes financiers et énergétiques. De plus, les résultats définissent la faible application des modèles d'évaluation des risques quantitatifs dans la pratique, bien qu'ils aient été jugés utiles dans la recherche académique. La revue révèle des carences marquées dans l'évaluation des risques longitudinale, un biais sectoriel dans l'absence d'établissement de littérature, notamment dans les économies en développement. Ce document peut efficacement constituer une base critique pour de futures recherches et l'élaboration de politiques stratégiques en résumant l'état actuel des connaissances et en déterminant les défis urgents. Il fournit un cadre de preuves bien fondé aux organisations souhaitant développer des systèmes de gestion des risques en cybersécurité adaptifs, résilients et basés sur des données, conformes aux attentes de l'ère numérique.
Haque et al. (Mon,) ont étudié cette question.