Que faut-il savoir sur « Les grandes familles de risques IT » ?
Extrait de Stratégie du système d’information
Parmi les principaux risques IT à prendre en compte, on distingue :
Les risques de cybersécurité : attaques, ransomware, dénis de service, compromission
Les risques de conformité : RGPD, eIDAS, ISO 27001, lois sectorielles
Les risques opérationnels : interruption de service, incident critique, obsolescence
Les risques stratégiques : perte de compétences, dépendance à un fournisseur, perte de données
Les risques projets : dérives budgétaires, échec de déploiement, rejet utilisateur
Chaque risque doit être analysé selon sa probabilité, son impact, sa criticité.
La cartographie des risques constitue un outil de dialogue utile entre la DSI, la direction générale et les fonctions support (audit, contrôle interne, juridique).
