Fondamentalement, la cybersécurité est la réponse à un risque. À ce titre, c’est à la direction de la piloter. Il lui faudra toutefois être bien entourée, afin de saisir toutes les implications métiers liées aux menaces sur un numérique qui perfuse désormais l’entreprise et son business.
La cybersécurité couvre un ensemble de techniques et de pratiques visant à réduire les risques numériques. Ces risques, l’entreprise se doit de les identifier, de les qualifier, d’évaluer la probabilité et l’impact de chacun, puis de décider des actions à mener. Prenons le cas du courrier électronique, voie privilégiée des pirates pour extorquer des identifiants ou diffuser des malwares. C’est à la direction de prendre la mesure de ces risques, de décider de la meilleure option à appliquer – éviter, réduire, transférer ou accepter (voir encadré ci dessous) –, puis d’affecter les ressources, financières comme humaines, permettant de concrétiser ses choix. Le comité exécutif est donc l’organe d’où doivent partir toutes les décisions concernant la réduction du risque numérique, car il en connaît les implications métiers. Toutefois, il pourrait ne pas prendre toute la mesure de ces implications s’il prend conseil auprès d’experts au langage trop technique. Face à une complexité qui le dépasse, il pourrait alors décider de déléguer cette problématique à la DSI, qui sera plus à l’aise avec les aspects techniques… mais pourrait passer à côté des implications métiers. À ce titre, le RSSI se doi...
CET ARTICLE EST RÉSERVÉ AUX ABONNÉS
Abonnez-vous dès maintenant
- ✓ Tous les articles d’IT for Business
- ✓ Le magazine mensuel en version numérique ou en version papier
- ✓ Les newsletters exclusives
Dans l'actualité
-
-
Transformation numérique : six ans après le COVID, le bilan qui dérange
Laurent Delattre
6 Fév
-
GPT-5.3-Codex vs Claude Opus 4.6, le duel au sommet de l’IA agentique
Laurent Delattre
6 Fév
-
À l’Université des DPO, l’ANSSI annonce l’ère du contrôle cyber
Thierry Derouet
5 Fév
-
Zyxel lance une vaste campagne de recrutement et de montée en compétences
Vincent Verhaeghe
5 Fév
-
Avec Open XDR, Eset orchestre une cybersécurité multimarques
Vincent Verhaeghe
5 Fév
-
L’ANSSI publie une note de synthèse sur l’IA générative dans les cyberattaques
Laurent Delattre
5 Fév
-
-
-
Sophos accélère sur les produits, les services et la distribution – Stand C042
Vincent Verhaeghe
5 Fév
