Blog GRC
Risques, conformité, gouvernance
Les signaux d’un projet insuffisamment encadré sur le plan sécurité
Les projets insuffisamment encadrés sur le plan sécurité envoient des signaux identifiables : absence de référent sécurité, pas de budget sécurité, accès prestataires non documentés, tests non planifiés. Les comités de pilotage qui vérifient ces signaux aux jalons corrigent avant le déploiement.
Le rôle des RH dans la gestion des identités numériques
Points clés Les RH sont la source de vérité pour trois événements critiques du cycle de vie des identités : l'arrivée (joiner), le changement de poste (mover) e
Cartographier les risques : par système, par donnée ou par activité ?
Il n'existe pas d'axe unique pour cartographier les risques numériques. La cartographie par activité est la plus stratégique, par système la plus opérationnelle, par donnée la plus réglementaire. Les meilleures combinent les trois.
Comment les délais et contraintes favorisent les compromis risqués
Sous pression de délai, les équipes sacrifient les tests de sécurité et créent des configurations temporaires qui deviennent permanentes. Les compromis implicites accumulés forment une dette de sécurité qui se matérialise en incidents. Un registre des compromis et des revues post-déploiement la gouvernent explicitement.
Les risques liés aux accès distants et nomades
Points clés Les accès distants ont étendu la surface d'attaque en dehors du périmètre réseau contrôlé par l'organisation — le poste de l'utilisateur, son réseau
Les facteurs qui aggravent la probabilité d’un incident cyber
La probabilité d'un incident cyber n'est pas aléatoire : dette technique, facteur humain, absence de surveillance sont des facteurs aggravants mesurables et corrigeables. Agir sur eux est le levier le plus direct.
Les impacts d’un projet mal sécurisé sur l’organisation
Un projet mal sécurisé produit des impacts multi-dimensionnels : compromission technique, coûts financiers (4,88M$ en moyenne), amendes réglementaires et dommages réputationnels durables. Le blast radius est déterminé par les choix d'architecture du projet.
L’impact d’une mauvaise gestion des accès lors d’un incident cyber
Points clés La gestion des accès agit comme un amplificateur ou un limiteur de l'impact d'un incident cyber : des droits excessifs et une segmentation insuffisa
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic