Fondamentalement, la cybersécurité est la réponse à un risque. À ce titre, c’est à la direction de la piloter. Il lui faudra toutefois être bien entourée, afin de saisir toutes les implications métiers liées aux menaces sur un numérique qui perfuse désormais l’entreprise et son business.
La cybersécurité couvre un ensemble de techniques et de pratiques visant à réduire les risques numériques. Ces risques, l’entreprise se doit de les identifier, de les qualifier, d’évaluer la probabilité et l’impact de chacun, puis de décider des actions à mener. Prenons le cas du courrier électronique, voie privilégiée des pirates pour extorquer des identifiants ou diffuser des malwares. C’est à la direction de prendre la mesure de ces risques, de décider de la meilleure option à appliquer – éviter, réduire, transférer ou accepter (voir encadré ci dessous) –, puis d’affecter les ressources, financières comme humaines, permettant de concrétiser ses choix. Le comité exécutif est donc l’organe d’où doivent partir toutes les décisions concernant la réduction du risque numérique, car il en connaît les implications métiers. Toutefois, il pourrait ne pas prendre toute la mesure de ces implications s’il prend conseil auprès d’experts au langage trop technique. Face à une complexité qui le dépasse, il pourrait alors décider de déléguer cette problématique à la DSI, qui sera plus à l’aise avec les aspects techniques… mais pourrait passer à côté des implications métiers. À ce titre, le RSSI se doi...
CET ARTICLE EST RÉSERVÉ AUX ABONNÉS
Abonnez-vous dès maintenant
- ✓ Tous les articles d’IT for Business
- ✓ Le magazine mensuel en version numérique ou en version papier
- ✓ Les newsletters exclusives
Dans l'actualité
-
-
La cyberattaque sur Notepad++ : 5 leçons à en tirer pour DSI et RSSI
Laurent Delattre
3 Fév
-
Unyc renforce son offre channel autour de l’IoT et de l’EDR
Frédéric Bergonzoli
3 Fév
-
Infinigate face aux attentes des MSP en cybersécurité managée.
Frédéric Bergonzoli
3 Fév
-
La nouvelle mouture de Data Safe Restore relance l’offre de sauvegarde de Beemo
Frédéric Bergonzoli
3 Fév
-
-
-
ielo, opérateur d’infrastructures à l’épreuve des migrations de la fibre
Frédéric Bergonzoli
2 Fév
-
SAP : le coût de la confiance
Thierry Derouet
2 Fév
-
Exclusif : Téléchargez gratuitement le Guide de Visite d’IT Partners 2026
Vincent Verhaeghe
2 Fév
