Puisque l'industrie, motivée par les avantages potentiels des caractéristiques propres aux solutions infonuagiques, continue d'adopter de manière agressive des services informatiques en nuage, et que les experts de l'externalisation des technologies de l'information (TI) considèrent que la sécurité est l'exigence non fonctionnelle la plus importante à laquelle doivent se conformer les services informatiques en nuage, un nombre croissant d'ingénieurs en systèmes et logiciels doivent se tourner vers l'ingénierie de la qualité des systèmes d'information (SI) en nuage pour atténuer ou éviter les risques potentiels pour les utilisateurs ou les intervenants. Il s'avère que l'application de l’ingénierie de la qualité à l'élaboration du SI pendant les activités de définition des exigences est une étape importante et contribue à l'établissement d'un SI de qualité. En outre, l'application de l’ingénierie de la qualité nécessite l'utilisation d'un modèle ayant la capacité de soutenir à la fois la définition des exigences de qualité et leur évaluation ultérieure. Cependant, la mesure dans laquelle les modèles de qualité ISO/IEC 25000 sont applicables à la sécurité de l'information dans les services informatiques en nuage n'a pas été établie.
En conséquence, cette thèse propose l'utilisation du cadre d'exigences de qualité ISO/IEC 25030 comme approche systématique pour répondre à la question de recherche « Dans quelle mesure les modèles de qualité ISO/IEC 25000 prennent-ils en charge la définition des exigences de qualité liées à la sécurité de l'information dans les services informatiques en nuage? ». Nous utilisons ici des pratiques scientifiques d'établissement de plan de recherche sur les SI et étendons l'applicabilité du cadre d'exigences de qualité ISO/IEC 25030 à la sécurité de l'information dans le cadre des services informatiques en nuage. Nous utilisons également ce cadre élargi pour répondre à la question de recherche et illustrer son applicabilité à la définition des exigences de qualité des SI en nuage.
Les résultats de cette thèse montrent que, d'une part, les modèles de qualité ISO/IEC 25000 ne peuvent pas atténuer de manière adéquate les principales menaces pesant sur les services informatiques en nuage. D'autre part, l'application de ce cadre élargi démontre que ces modèles de qualité peuvent être adaptés pour la définition des exigences de qualité des SI en nuage dans le but d'atténuer ou d'éviter les risques potentiels pour les utilisateurs ou les intervenants.
| Date | 12 mai 2021 |
|---|
| langue originale | Anglais américain |
|---|
| Établissement diplômant | - École de technologie supérieure
|
|---|
| Superviseur | Witold Suryn (Directeur(-trice)) |
|---|
- qualité des systèmes et des logiciels
- ingénierie de la qualité
- ingénierie des exigences de qualité
- sécurité de l'information
- informatique en nuage
- services informatiques en nuage
Roy, J. (Auteur(e)),
Suryn (Directeur(-trice)),
12 mai 2021Thèses et mémoires: Thèse de doctorat › Doctorat en génie: Génie