1. Des principes pour ne pas se tromper
Parmi les principes clés d’organisation de la sécurité des systèmes
d’information figure le fait de disposer d’un cadre de gestion des
risques TIC (technologies de l’information et de la communication)
dédié, d’un plan d’audit et de tests dédié ainsi que d’un dispositif
de formation, sensibilisation spécifique. Cela prend en compte aussi
l’enjeu de suivi des risques
via
un tableau de bord dédié.
La figure
1
illustre ces principes qui concernent à la fois la mise en place
d’un cadre de gouvernance globale de la gestion des risques liés aux
technologies de l’information et de la communication (TIC), la mise
en place d’un tableau de bord permettant un suivi régulier de ces
risques, la mise en place et le suivi de tests d’audit...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Des principes pour ne pas se tromper