Quelle organisation mettre en place pour améliorer la résilience du SI ?
Mettre à l’échelle, c’est passer d’exploits locaux à une capacité industrielle.
Lire la réponse
QUESTIONS & RÉPONSES
FAQ DYNAMAP SI
Les réponses de la collection DYNAMAP SI, réunies au même endroit.
102 réponses
Mettre à l’échelle, c’est passer d’exploits locaux à une capacité industrielle.
Lire la réponseLa gouvernance doit permettre de savoir qui agit, qui décide et comment les informations circulent, sans ralentir la prise en charge.
Lire la réponseLa cellule de crise exécutive n’est pas une réunion élargie de l’IT, c’est un organe de décision qui engage l’entreprise dans des choix à risque, il n’y a donc finalement que peu d’IT.
Lire la réponseL’ITSM c’est l’ossature discrète qui permet à l’organisation de tenir quand le système tangue et c’est un point invisible des métiers et de la direction qui ne connaissent même pas son existence.
Lire la réponseLa préparation doit permettre de reconstituer les faits et les décisions, afin d’examiner les suites appropriées selon la situation et les exigences applicables.
Lire la réponseNIS2 étend les obligations de cybersécurité et renforce la responsabilité des dirigeants pour un large spectre d’entités essentielles et importantes.
Lire la réponseLes comités d’incident n’ont pas pour objectifs de se transformer en tribunaux où les métiers demandent des comptes au DSI.
Lire la réponseLes critères doivent être préparés et partagés avant l’urgence. Ils permettent de rapprocher la gravité observée des décisions de mobilisation, sans ouvrir un nouveau débat sur les priorités à chaque incident.
Lire la réponseTrois indicateurs suffisent. Le temps pour établir la cadence. Le temps jusqu’aux premières hypothèses solides. Le respect des engagements entre deux points. S’ils s’améliorent d’un incident à l’autre, vous progressez. Dans le cas…
Lire la réponseLes assurances cyber jouent un rôle essentiel dans la gestion des risques numériques : elles ne corrigent pas la négligence systématique ou le manque de rigueur dans la sécurité, mais interviennent comme un filet de sécurité pour absorber…
Lire la réponseLa souveraineté, dans le contexte de la gestion des risques numériques et de la gouvernance des systèmes d’information, ne doit jamais être réduite à un simple slogan politique ou à une posture idéologique.
Lire la réponseLa gouvernance d’incident repose sur des rôles clairs, limités en nombre, et compris par tous.
Lire la réponse