Que faut-il savoir sur « L’importance de la gestion des menaces » ?
Extrait de Gouvernance des données
Toute initiative stratégique autour de l’information doit intégrer une analyse systématique des menaces.
Dans un contexte où les cyberattaques se multiplient, où la conformité devient de plus en plus exigeante et où les enjeux économiques sont considérables, la direction ne peut se permettre d’ignorer les scénarios qui pourraient compromettre la réussite du dispositif.
Les risques liés à la gouvernance englobent des aspects variés : atteinte à la confidentialité, corruption ou perte de l’information, inexactitudes entraînant de mauvaises décisions, non-respect des lois, etc.
En réalisant une étude de ces menaces, l’entité identifie les éléments les plus critiques, évalue la probabilité qu’ils surviennent et apprécie l’ampleur de leurs conséquences potentielles.
On aboutit alors à une cartographie des risques, permettant de hiérarchiser les plus pressants ou les plus menaçants.
C’est une étape qui fait souvent suite à l’analyse de la maturité de l’organisation en matière de gouvernance et de sécurité.
