Blog GRC
Risques, conformité, gouvernance
Pourquoi la sécurité doit faire partie des critères de décision projet
Tant que la sécurité n'est pas un critère de décision au même rang que le coût et le délai, elle sera sacrifiée lors des arbitrages. L'intégrer dans les jalons, les comités de pilotage et les critères de validation est une décision de gouvernance de la direction générale.
Comment auditer efficacement les droits et autorisations
Points clés L'audit des droits d'accès est distinct de la revue périodique (access review) : l'audit est une analyse approfondie ponctuelle avec des critères d'
Pourquoi l’absence de pilotage des risques fragilise la gouvernance
Sans pilotage actif, les risques numériques s'accumulent silencieusement. Le pilotage est une condition de la responsabilité de gouvernance — les régulateurs le considèrent désormais comme une obligation autonome.
Les responsabilités en matière de sécurité dans la conduite des projets
La sécurité des projets est une responsabilité partagée mais trop souvent floue : le chef de projet en est le premier responsable opérationnel, le RSSI est conseiller et valideur, les prestataires ont des responsabilités contractuelles. L'ambiguïté est la première cause de lacunes.
Les indicateurs clés pour piloter la gestion des accès
Points clés Ce qui ne se mesure pas ne s'améliore pas : la gestion des accès sans indicateurs de pilotage reste une activité réactive qui ne peut pas démontrer
Risques techniques, juridiques et organisationnels : comment les articuler
Un incident numérique produit simultanément des conséquences techniques, juridiques et organisationnelles. La direction est la seule instance capable d'articuler ces trois dimensions dans une réponse cohérente.
Les dépendances techniques créées par les nouveaux déploiements
Chaque déploiement crée des dépendances techniques — d'authentification, de données, d'APIs — qui étendent la surface d'attaque. Les dépendances non documentées sont les plus dangereuses : personne ne les gère. La cartographie systématique est un prérequis à l'évaluation des risques.
De l’accès technique à la responsabilité organisationnelle
Points clés La gestion des accès est souvent perçue comme une responsabilité IT — alors que les décisions de qui doit accéder à quoi sont des décisions métier,
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic