QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Intégration à la stratégie IT » — Gestion des risques, cybersécurité et conformité ?

Extrait de Stratégie du système d’information

Pour qu’elle soit efficace, la gestion des risques et de la sécurité doit être intégrée à toutes les étapes de la stratégie IT :

Dès la conception de la vision et de la cible (security by design)

Dans la gouvernance des portefeuilles et projets

Dans les contrats fournisseurs et les politiques de sourcing

Dans les processus d’exploitation, de supervision et de support

Elle doit aussi s’adapter en continu, en fonction de l’actualité des menaces, des évolutions réglementaires et des transformations internes.