Que faut-il savoir sur « Intégration à la stratégie IT » — Gestion des risques, cybersécurité et conformité ?
Extrait de Stratégie du système d’information
Pour qu’elle soit efficace, la gestion des risques et de la sécurité doit être intégrée à toutes les étapes de la stratégie IT :
Dès la conception de la vision et de la cible (security by design)
Dans la gouvernance des portefeuilles et projets
Dans les contrats fournisseurs et les politiques de sourcing
Dans les processus d’exploitation, de supervision et de support
Elle doit aussi s’adapter en continu, en fonction de l’actualité des menaces, des évolutions réglementaires et des transformations internes.
