Risques et cybersécuritéAudit du système d’information
Bien qu'une analyse des risques plus aboutie puisse intervenir ultérieurement (particulièrement à la phase 4 de l'audit, dédiée à l'évaluation des risques et de la conformité), il est fréquent que la collecte et l'analyse préliminaire…
Lire la réponse →
Risques et cybersécuritéLes cahiers de la souveraineté
Une matrice de risques liés aux dépendances transforme les constats de la cartographie en scénarios à traiter. Elle doit permettre de comprendre ce qui pourrait se produire, sur quel actif ou processus, avec quelles conséquences et sous la…
Lire la réponse →
Risques et cybersécuritéSécurité informatique
Une politique de chiffrement précise quelles informations doivent être protégées, dans quelles situations et avec quelles responsabilités. Elle ne se résume pas à une liste d'algorithmes : le choix d'un mécanisme dépend de la sensibilité…
Lire la réponse →
Risques et cybersécuritéAudit du système d’information
Impliquer les parties prenantes (direction, équipes IT, métiers, RSSI, etc.) est essentiel pour obtenir une vision réaliste des risques.
Lire la réponse →
Risques et cybersécuritéAudit du système d’information
Si l'organisation a déjà réalisé des audits (internes ou externes) sur tout ou partie du périmètre, leurs rapports sont une mine d'informations.
Lire la réponse →
Risques et cybersécuritéGouvernance des données
Les mesures de réduction des risques doivent être suivies au même titre que les autres objectifs du programme. Il faut préciser qui les met en œuvre, qui en vérifie l'efficacité et à quel niveau les difficultés sont arbitrées.
Lire la réponse →
Risques et cybersécuritéQuestionnaire de sécurité informatique
L'évaluation doit suivre les données là où elles sont stockées, échangées et confiées à des prestataires. Les repères proposés permettent de confronter les dispositifs annoncés aux pratiques réelles ; ils ne dispensent pas de vérifier les…
Lire la réponse →
Risques et cybersécuritéQuestionnaire de sécurité informatique
La protection technique repose sur plusieurs dispositifs complémentaires : lutte contre les logiciels malveillants, sécurité réseau, mises à jour, gestion des terminaux et développement sécurisé. La grille permet de discuter leur niveau de…
Lire la réponse →
Risques et cybersécuritéGouvernance des données
Dans un contexte où la cybercriminalité se professionnalise et où les sanctions légales se durcissent, la protection occupe une place primordiale. Elle concerne plusieurs dimensions :
Lire la réponse →
Risques et cybersécuritéGestion de projets avec DYNAMAP SI
Les plans doivent relier les risques identifiés aux mesures prévues et aux vérifications attendues. Ils précisent les responsabilités, les moments de contrôle et les preuves nécessaires pour décider qu'un livrable peut être accepté.
Lire la réponse →
Risques et cybersécuritéGouvernance des données
Les menaces ne sont pas uniquement d'origine cybercriminelle. Elles peuvent inclure :
Lire la réponse →
Risques et cybersécuritéCartographie du système d’information
Identifiez d'abord les risques, puis les éléments de l'entreprise qu'ils peuvent toucher. Cette mise en relation évite de conserver un registre de risques déconnecté des activités et des ressources réellement concernées.
Lire la réponse →