QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Les grandes familles de risques IT » ?

Extrait de Stratégie du système d’information

Parmi les principaux risques IT à prendre en compte, on distingue :

Les risques de cybersécurité : attaques, ransomware, dénis de service, compromission

Les risques de conformité : RGPD, eIDAS, ISO 27001, lois sectorielles

Les risques opérationnels : interruption de service, incident critique, obsolescence

Les risques stratégiques : perte de compétences, dépendance à un fournisseur, perte de données

Les risques projets : dérives budgétaires, échec de déploiement, rejet utilisateur

Chaque risque doit être analysé selon sa probabilité, son impact, sa criticité.

La cartographie des risques constitue un outil de dialogue utile entre la DSI, la direction générale et les fonctions support (audit, contrôle interne, juridique).