Theo nhiều nhà kinh tế học đương đại, có rất nhiều nhân tố ảnh hưởng đến hoạt động quản lý rủi ro thông tin trong việc quản trị tại các doanh nghiệp. Mỗi nhà kinh tế học đều có quan điểm riêng mình về các nhân tố này:
- Carey trong bài nghiên cứu về mục tiêu quản trị rủi ro thông tin đã đưa ra các các yếu tố là: tầm quan trọng của khả năng phán đoán, khả năng nhận diện vấn đề, quản lý thương hiệu, phân tích rủi ro, xây dựng chiến lược, khả năng gắn kết, văn hóa, chi trả tiền thưởng.
- Trang báo kinh tế Hasanali thì lại đề cập đến những nhân tố khác gồm: lãnh đạo, văn hóa, cấu trúc nhân sự , phương tiện kỹ thuật, khả năng tính tốn
- NSW Department of State and Regional Development lại cho rằng khả năng phân tích rủi ro thông tin, mục tiêu rõ ràng, không gian, khả năng đào tạo, hệ thống quản lý rủi ro là những nhân tố ảnh hưởng đến việc quản lý rủi ro thông tin của một doanh nghiệp.
Cuối cùng sau nhiều tranh luận, đánh giá và tổng hợp lại các nguồn dữ liệu thì những nhân tố ảnh hưởng đến quản lý rủi ro thông tin cơ bản gồm:
1.5.1 Lời hứa và cam kết từ những nhà lãnh đạo cấp cao
Các nhà lãnh đạo cao cấp ln giữa vai trị chủ đạo trong việc quản lý rủi ro thông tin cũng như thay đổi chiến lược kinh doanh của doanh nghiệp. Một phần quan trọng nhất trong chiến lược quản lý rủi ro thơng tin chính là mục tiêu, trách nhiệm của nhà lãnh đạo cấp cao khi đưa ra lời hứa và cam kết với các bên liên quan khi thông tin bất lợi đang lan truyền. Đó là thơng điệp chung của doanh nghiệp muốn đưa tới bên ngoài, khẳng định doanh nghiệp sẽ thực hiện tất cả và đáp ứng nguyện vọng của khách hàng, đối tác, nhà đầu tư và nhân viên của chính doanh nghiệp.
1.5.2 Khả năng truyền thông
Mọi doanh nghiệp đều hiểu rằng một chiến lược truyền thơng giữ vai trị chủ đạo khi rủi ro thông tin xảy ra nhưng chiến lược truyền thồng hiểu quả và muốn phát huy tác dụng cần có khả năng truyền thơng hiệu quả tương ứng. Khả năng truyển thông của người đại diện phát ngôn cần phải rõ ràng, thể hiện rõ thành ý và truyền đạt được hết những điều doanh nghiệp đang muốn thể hiện. Việc lựa
chọn người đại diện đầy đủ khả năng trấn án dư luận, trả lời mọi câu hỏi đặt ra một cách khơn ngoan và thiện chí là chìa khóa mở cửa thành công cho một chiến lược truyền thông.
1.5.3 Văn hóa
Có thể nói việc áp dụng các chiến lược quản lý rủi ro thông tin thành công của các doanh nghiệp trên thế giới là điều cần thiết nhưng khơng phải lúc nào cũng có thể rập khuôn. Một yếu tố quan trọng chi phối chiến lước quản lý rủi ro thông tin giữa các doanh nghiệp chính là văn hóa của đất nước mà doanh nghiệp đó đang hoạt động chính. Văn hóa là một sự kết hợp hồn hảo giữa lịch sử, kỳ vọng, luật bất thành văn, phong tục xã hội tạo nên thái độ sống. Do đó để quản lý rủi ro thông tin hiệu quả cần đưa ra những biện pháp tương đồng, phù hợp với văn hóa địa phương, am hiểu chính vủng đất của mình đang sống là một bước quan trọng trong việc chinhh phục những con người nơi đây. Chỉ có thấu hiểu tâm ý của khách hàng mới có thể đáp ứng nguyện vọng, tâm lý và tìm kiếm sự thơng cảm nơi họ.
1.5.4 Cấu trúc tổ chức
Một tổ chức với cấu trúc tổ chức linh hoạt, phân định trách nhiệm rõ ràng sẽ dễ dàng thích ứng với chiến lược kinh doanh bắt buộc phải thay đổi trong thời gian xảy ra rủi ro thơng tin. Do đó, việc xây dựng cấu trúc tổ chức cần tạo nên sự liên kết, tương tác tốt nhất giữa các phòng ban, thống nhất hoạt động từ cao đến thấp từ xa đến gần, sẽ góp phần tạo sự thay đổi tồn diện theo định hướng mới khi có sự cố xảy ra.
1.5.5 Niềm tin
Trong vài năm qua, niềm tin đã trở thành một chủ đề trung tâm của nhiều nghiên cứu. Niềm tin có vai trị quan trọng và là mong muốn mạnh mẽ mà bất cứ doanh nghiệp nào cũng mong muốn đạt được. Sự tin tưởng sẽ tăng cường hiệu quả làm việc, củng cố mối quan hệ thương mại, tăng cường sự tình nguyện hỗ trợ của đối tác. Quản lý rủi ro thông tin cần sự hợp tác và làm việc tập thể để đi tới thành cơng, do đó niềm tin vào tổ chức mà họ đang làm việc sẽ tác động mạnh mẽ lên tư duy, tập trung vào việc được giao, khơng có sự nghi ngờ
về vai trị của mình mà nổ lực vì tập thể. Vì vậy, đây là một nhân tố quan trọng ảnh hưởng đến hiệu quả quản lý rủi ro thông tin trong doanh nghiệp.
1.5.6 Công nghệ thông tin
Các tổ chức cần phải xem xét Công nghệ thông tin (CNTT) như một yếu tố quan trọng khi đối mặt với sự cạnh tranh ngày càng tăng, gia tăng hiệu suất, tồn cầu hóa và tự do hóa. CNTT đóng một vai trị quan trọng trong việc truyển đạt mục tiêu của tổ chức. CNTT liên quan đến tất cả các khía cạnh của quá trình hoạt động, bao gồm quyền truy cập vào cơ sở hạ tầng bao gồm kiến thức, tài sản con người, năng lực cốt lõi, tài nguyên phân bổ, quản lý hiệu quả dự án tác vụ và thông tin liên lạc hỗ trợ. Tập trung vào việc sử dụng CNTT để thiết kế lại quy trình kinh doanh và cải thiện lợi nhuận và năng suất. CNTT liên quan đến xử lý thơng tin tốt hơn, chia sẻ, nhanh chóng trả lời, và phối hợp tốt hơn giữa các đơn vị riêng biệt của một tổ chức và trên toàn bộ tổ chức. Hơn nữa, CNTT có liên quan đến việc giảm chi phí như chi phí tài liệu, giúp cho việc giao tiếp và chia sẻ thông tin, thống nhất hoạt động trên tổng thể doanh nghiệp. Khi rủi ro thông tin xảy ra, áp dụng CNTT hiện đại, sẽ giúp các nhà lãnh đạo cao cấp nhanh chóng truyền đạt thơng điệp của mình, tránh việc không thống nhất thơng tin trên tồn hệ thống, cập nhật diễn biến đến nội bộ doanh nghiệp, tránh sự hoảng loạn trong lòng doanh nghiệp.
1.5.7 Khả năng đào tạo.
Quản lý rủi ro thông tin là một phần của chiến lược kinh doanh tốt và đào tạo nhân viên có năng lực, trung thành. Lý do chính để có một nền giáo dục và chương trình đào tạo khơng chỉ để đảm bảo rằng các thành viên thoải mái với hệ thống, mà cịn để nâng cao chun mơn và kiến thức của họ. Đào tạo không chỉ sử dụng hệ thống mới mà còn đào tạo cách làm việc của một nhân viên, từ đó ảnh hưởng đến cơng việc của tất cả nhân viên trong một doanh nghiệp. Ngay từ những ngày đầu, giúp nhân viên nhận diện được thương hiệu doanh nghiệp, niềm tư hào cơng việc và khả năng thích ứng mới sẽ giúp doanh nghiệp có được sự trung thành của nhân viên. Điều này là yếu tố quan trọng trong chiến lược quản lý rủi ro thông tin.