Blog GRC
Articles pour la Direction
Comment intégrer les prestataires dans la gouvernance de sécurité
Points clés Intégrer les prestataires dans la gouvernance de sécurité signifie les soumettre aux mêmes exigences, contrôles et processus de reporting que les ri
Le rôle des métiers dans la protection des informations sensibles
Les directions métiers créent la majorité des traitements de données personnelles. Leur implication dans la gouvernance data — via la formation, les référents privacy et la responsabilité partagée — est déterminante pour une conformité effective.
Les erreurs fréquentes dans la gestion des habilitations des professionnels
Les erreurs de gestion des habilitations — comptes non désactivés à la sortie, accumulation de droits, profils trop larges, comptes prestataires oubliés — constituent les vecteurs d'accès les plus exploités dans les incidents des systèmes de santé.
De la sélection au suivi : cycle de vie du risque tiers
Points clés Le risque tiers évolue tout au long de la relation avec un prestataire : chaque phase — sélection, contractualisation, opération, évolution, sortie
Les responsabilités organisationnelles en matière de traitement des données
Le RGPD maintient la responsabilité du responsable de traitement même en cas de défaillance d'un sous-traitant. Maîtriser la chaîne de sous-traitance et exercer une diligence active sont des obligations non délégables.
Les signaux d’un dispositif d’accréditation insuffisamment maîtrisé
Un dispositif d'accréditation insuffisamment maîtrisé se détecte avant tout incident : absence de procédure documentée de désactivation, comptes partagés en service clinique, impossibilité de lister les comptes actifs et délai de révocation inconnu.
Construire une relation de confiance sécurisée avec ses partenaires
Points clés Une relation de confiance sécurisée avec les partenaires est possible lorsqu'elle repose sur des fondations claires : exigences documentées, vérific
Les indicateurs pour piloter la conformité et la protection des données
La conformité data doit être pilotée par des indicateurs combinant conformité formelle et protection effective. Les tableaux de bord adaptés à chaque audience transforment la mesure en outil de décision managériale.
Les impacts d’une mauvaise gestion des droits des praticiens
Les impacts d'une mauvaise gestion des droits des praticiens s'étendent du préjudice direct aux patients aux sanctions NIS2 et RGPD, en passant par l'interruption de la continuité des soins lors d'attaques ransomware exploitant des accès mal maîtrisés.
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic