La vitrine de diffusion des mémoires et thèses de l'ÉTS
RECHERCHER

Développement d'un outil de diagnostic holistique de la sécurité globale pour les PME : intégration de la sécurité physique, de la cybersécurité et du filtrage de sécurité

Téléchargements

Téléchargements par mois depuis la dernière année

Coats, Francis (2026). Développement d'un outil de diagnostic holistique de la sécurité globale pour les PME : intégration de la sécurité physique, de la cybersécurité et du filtrage de sécurité. Mémoire de maîtrise électronique, Montréal, École de technologie supérieure.

[thumbnail of COATS_Francis.pdf]
Prévisualisation
PDF
Télécharger (2MB) | Prévisualisation

Résumé

La sécurité dans les petites et moyennes entreprises (PME) est aujourd’hui largement abordée sous l’angle de la cybersécurité, celle-ci étant fréquemment assimilée à la sécurité de l’information dans son ensemble. Or, les menaces cybernétiques ne remplacent pas les menaces traditionnelles touchant les personnes, les infrastructures physiques ou l’information elle-même. Elles s’ajoutent plutôt à un environnement de sécurité déjà complexe. Malgré cette réalité, les différents domaines de la sécurité, notamment la cybersécurité, la sécurité physique et le filtrage de sécurité, demeurent généralement traités de manière indépendante au sein des organisations. Cette approche en silo favorise l’implantation de mesures fragmentées, réactives et parfois incohérentes dans leur déploiement global.

Les cadres normatifs et méthodologies existants sont généralement spécialisés dans un domaine précis de la sécurité et demeurent souvent complexes ou difficilement applicables dans le contexte des PME. De plus, il existe peu d’outils permettant d’évaluer de manière holistique si les mécanismes de sécurité mis en place sont globalement équilibrés et cohérents, tant en fonction des domaines de sécurité que des familles de contrôles et des fonctions opérationnelles des mécanismes de protection.

La présente recherche vise à développer un cadre d’analyse multidimensionnel permettant d’évaluer de manière structurée la posture globale de sécurité des PME à partir d’une approche intégrée et accessible. Contrairement aux approches traditionnelles principalement centrées sur l’analyse de risque ou la conformité réglementaire, la méthode proposée cherche à identifier les déséquilibres organisationnels entre différentes fonctions et composantes de sécurité. Le cadre développé repose sur une matrice structurée selon quatre fonctions de sécurité, soit empêcher, détecter, retarder et répondre, ainsi que trois axes d’intervention : les technologies, équipements et services, les procédures et le facteur humain.

La recherche adopte une démarche qualitative et appliquée reposant sur une revue de littérature, des entrevues réalisées auprès de huit experts reconnus du domaine de la sécurité au Québec, des validations terrain effectuées dans différents contextes organisationnels ainsi qu’un sondage auprès de professionnels de la sécurité. Une analyse exploratoire complémentaire par analyse des correspondances multiples (ACM) et classification ascendante hiérarchique (CAH) a également été réalisée afin d’explorer certaines structures de perception observées chez les répondants.

Les résultats obtenus mettent en évidence plusieurs déséquilibres récurrents dans les pratiques organisationnelles actuelles. Les analyses réalisées suggèrent notamment une forte dominance des approches technologiques, une faible intégration entre les différents domaines de sécurité ainsi qu’une sous utilisation des dimensions humaines et procédurales. Les validations effectuées tendent également à démontrer que la représentation visuelle proposée facilite l’identification rapide des forces, faiblesses et asymétries organisationnelles, tout en favorisant les discussions stratégiques entre différents intervenants.

Cette recherche contribue ainsi au développement d’un outil d’analyse structurant, accessible et multidimensionnel visant à soutenir les PME dans l’amélioration progressive de leur posture globale de sécurité à partir d’une approche intégrée adaptée à leurs réalités opérationnelles et à leurs contraintes organisationnelles.

Titre traduit

Development of a holistic global security diagnostic tool for SMEs: integration of physical security, cybersecurity, and personnel security screening

Résumé traduit

Security in small and medium-sized enterprises (SMEs) is now largely approached through the lens of cybersecurity, which is frequently assimilated to information security as a whole. However, cyber threats have not replaced traditional threats affecting people, physical infrastructures, or information itself. Rather, they have been added to an already complex security environment. Despite this reality, the different domains of security, notably cybersecurity, physical security, and personnel security screening, continue to be managed independently within organizations. This siloed approach promotes the implementation of fragmented, reactive, and sometimes inconsistent security measures in their overall deployment.

Existing standards and methodologies are generally specialized in a specific security domain and often remain complex or difficult to apply in the context of SMEs. Furthermore, there are few tools capable of holistically evaluating whether implemented security mechanisms are globally balanced and coherent, both in terms of security domains and with respect to the families and operational functions of security controls.

This research aims to develop a multidimensional analytical framework designed to assess the overall security posture of SMEs through an integrated and accessible approach. Unlike traditional approaches primarily focused on risk analysis or regulatory compliance, the proposed method seeks to identify organizational imbalances between different security functions and components. The framework developed is based on a matrix structured around four security functions, namely prevent, detect, delay, and respond, as well as three intervention axes: technologies, equipment and services, procedures, and the human factor.

This research adopts a qualitative and applied methodology based on a literature review, interviews conducted with eight recognized security experts in Quebec, field validations carried out in different organizational contexts, and a survey conducted among security professionals. An exploratory complementary analysis using Multiple Correspondence Analysis (MCA) and Hierarchical Ascending Classification (HAC) was also performed to explore certain perception structures observed among respondents.

The results highlight several recurring imbalances in current organizational security practices. The analyses notably suggest a strong dominance of technological approaches, weak integration between different security domains, and underutilization of human and procedural dimensions. The validations conducted also tend to demonstrate that the proposed visual representation facilitates the rapid identification of organizational strengths, weaknesses, and asymmetries while supporting strategic discussions among stakeholders.

This research therefore contributes to the development of a structured, accessible, and multidimensional analytical tool intended to support SMEs in progressively improving their overall security posture through an integrated approach adapted to their operational realities and organizational constraints.

Type de document: Mémoire ou thèse (Mémoire de maîtrise électronique)
Renseignements supplémentaires: "Mémoire présenté à l'École de technologie supérieure comme exigence partielle à l'obtention du diplôme en gestion de l'innovation". Comprend des références bibliographiques (pages 137-143).
Mots-clés libres: sécurité globale, posture de sécurité, PME, cybersécurité, sécurité physique, sécurité de l’information, filtrage de sécurité, gouvernance de la sécurité, analyse de sécurité, gestion de la sécurité, approche holistique, facteur humain, gestion des risques, sécurité organisationnelle, résilience organisationnelle, sécurité multidimensionnelle, visualisation de la sécurité, sécurité des PME, intégration de la sécurité, analyse multidimensionnelle
Directeur de mémoire/thèse:
Directeur(-trice)
Rioux, Michel
Programme: Maîtrise en ingénierie > Génie
Date de dépôt: 12 août 2026 19:26
Dernière modification: 12 août 2026 19:26
URI: https://espace.etsmtl.ca/id/eprint/4056

Gestion Actions (Identification requise)

Dernière vérification avant le dépôt Dernière vérification avant le dépôt