Blog GRC
Risques, conformité, gouvernance
Comment mesurer l’efficacité d’un programme de sensibilisation
Points clés Un programme de sensibilisation sans mesure de son efficacité est un coût sans visibilité sur son retour — et potentiellement une fausse impression
La coordination entre IT, direction et opérations lors d’un arrêt majeur
La coordination entre les équipes IT, la direction générale et les équipes opérationnelles est souvent le facteur limitant lors des crises. Un plan de continuité techniquement parfait peut échouer si la coordination entre ces acteurs n'a pas été préparée et exercée.
Les défis liés à la multiplicité des systèmes et formats
La multiplicité des systèmes et formats dans les SI de santé (HL7 v2, CDA, FHIR) amplifie les risques. La standardisation progressive et le catalogue des versions sont des leviers clés de réduction des risques.
Les publics prioritaires dans une démarche de formation cyber
Points clés Toutes les fonctions d'une organisation ne présentent pas le même profil de risque : certaines populations sont significativement plus ciblées et né
Les indicateurs pour évaluer la capacité de reprise
Évaluer la capacité de reprise d'activité requiert des indicateurs précis et mesurables. Sans tableau de bord de résilience, la direction ne peut pas évaluer son exposition réelle ni piloter les investissements en continuité de manière rationnelle.
L’impact des projets de numérisation sur la sécurité des données de santé
Chaque projet de numérisation en santé crée de nouvelles surfaces d'exposition. La démarche Security by Design et des jalons de sécurité formels dans le cycle projet sont des prérequis non négociables.
Les comportements à risque qui persistent malgré les formations
Points clés Certains comportements à risque persistent durablement même dans les organisations avec des programmes de formation matures : le partage de mots de
Pourquoi la résilience doit être pensée en amont et non après un incident
La résilience construite après un incident coûte systématiquement plus cher que la résilience construite avant. Comprendre les mécanismes de cette asymétrie est la condition pour justifier les investissements préventifs et convaincre les arbitrages budgétaires correspondants.
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic