Que faut-il savoir sur « Gouvernance du risque IT » — Gestion des risques, cybersécurité et conformité ?
Extrait de Stratégie du système d’information
Une gouvernance efficace repose sur :
Une politique de gestion des risques formalisée
Un rôle clair pour chaque acteur (RSSI, DPO, responsables de domaine)
Une revue régulière des risques IT en comité stratégique
Un lien direct avec la gestion de la continuité d’activité et le PCA (Plan de Continuité d’Activité)
Le cadre COBIT et les normes ISO/IEC 27005 (gestion du risque sécurité) et ISO 31000 (management du risque) apportent des repères utiles.
