QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Mises à jour continues » — Partie IV : Sécurité, Risques et Conformité › Chapitre 8 : Gestion des risques et conformité › 1. Identification et évaluation des risques ?

Extrait de Gouvernance des données

Les risques ne sont pas figés : de nouvelles menaces apparaissent, l’environnement réglementaire se modifie, la technologie évolue et l’organisation peut s’étendre, fusionner ou changer de priorités. Aussi, la cartographie doit être réévaluée régulièrement (par exemple, tous les ans, ou après un événement majeur). Les retours d’expérience sur des incidents internes ou externes (signalements de failles dans d’autres entreprises, publications d’alertes par les agences de sécurité, etc.) Alimentent également ce processus.

Cet ajustement continu s’inscrit dans une démarche de pilotage dynamique, où la gestion des risques est considérée comme un cycle récurrent. Cela permet à l’entité d’accroître sa résilience et de mieux anticiper les évolutions, plutôt que de subir les événements.