QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Cybersécurité : du cloisonnement à la stratégie » ?

Extrait de Stratégie du système d’information

La cybersécurité n’est plus une question purement technique.

C’est une priorité stratégique.

Elle doit être inscrite au plus haut niveau de l’entreprise, faire l’objet d’investissements pérennes, et être intégrée à tous les processus du SI.

Une bonne politique de cybersécurité repose sur :

Une gouvernance adaptée (RSSI, comité sécurité, reporting)

Des politiques claires (classification des données, droits d’accès, sauvegardes, etc.)

Une surveillance active (SOC, SIEM, EDR)

Une culture du risque partagée (sensibilisation, formation, réflexes)

Le cadre NIST, la norme ISO 27001 et les guides de l’ANSSI sont des références incontournables.