QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Gouvernance du risque IT » — Gestion des risques, cybersécurité et conformité ?

Extrait de Stratégie du système d’information

Une gouvernance efficace repose sur :

Une politique de gestion des risques formalisée

Un rôle clair pour chaque acteur (RSSI, DPO, responsables de domaine)

Une revue régulière des risques IT en comité stratégique

Un lien direct avec la gestion de la continuité d’activité et le PCA (Plan de Continuité d’Activité)

Le cadre COBIT et les normes ISO/IEC 27005 (gestion du risque sécurité) et ISO 31000 (management du risque) apportent des repères utiles.