Gouvernance des donnéesGouvernance des données
Archivage : le passage en archive signifie que les informations ne sont plus nécessaires au quotidien, mais qu’elles conservent un intérêt historique, réglementaire ou juridique.
Lire la réponse →
Gouvernance des donnéesGouvernance des données
La communication doit s'appuyer sur les faits établis et être coordonnée entre les équipes concernées. Elle distingue les informations à partager immédiatement de celles qui nécessitent encore une vérification ou une décision.
Lire la réponse →
Gouvernance des donnéesGouvernance des données
Dans un contexte où la cybercriminalité se professionnalise et où les sanctions légales se durcissent, la protection occupe une place primordiale. Elle concerne plusieurs dimensions :
Lire la réponse →
Gouvernance des donnéesGouvernance des données
La veille doit aboutir à une analyse des conséquences pour l'organisation, et pas seulement à une collecte de textes. Il faut identifier les responsables de cette analyse et organiser la mise à jour des règles internes concernées.
Lire la réponse →
Gouvernance des donnéesGouvernance des données
Dans certains secteurs (finance, santé, télécommunications), les autorités de régulation effectuent des contrôles ponctuels ou récurrents pour vérifier la conformité aux obligations légales. Les audits internes et la documentation de la…
Lire la réponse →
Gouvernance des donnéesGouvernance des données
En dessous du comité de gouvernance, on peut mettre en place des comités opérationnels ou des groupes de travail plus spécialisés.
Lire la réponse →
Gouvernance des donnéesGouvernance des données
Comme dans tout domaine en constante évolution, les compétences liées à la gouvernance nécessitent des mises à jour régulières.
Lire la réponse →
Gouvernance des donnéesGouvernance des données
Le dispositif de réponse doit prévoir un circuit d'analyse et de décision sur les notifications. Les règles applicables dépendent du contexte ; les responsabilités et les informations à réunir doivent être identifiées avant qu'un incident…
Lire la réponse →
Gouvernance des donnéesGouvernance des données
Le reporting doit rendre les écarts compréhensibles pour les personnes qui peuvent agir. Il gagne à distinguer les domaines touchés, l'évolution des anomalies et les conséquences métier plutôt qu'à accumuler des chiffres sans contexte.
Lire la réponse →
Gouvernance des donnéesGouvernance des données
La sécurité comprend aussi la capacité à résister et récupérer en cas de sinistre : panne matérielle, coupure de courant, incendie, inondation, attaque par rançongiciel, etc.
Lire la réponse →
Gouvernance des donnéesGouvernance des données
Une fois les risques identifiés et estimés, il faut les ordonner selon un indice de criticité (souvent appelé « gravité » ou « niveau d’exposition »). Ce score est calculé en combinant la probabilité d’apparition et la sévérité des…
Lire la réponse →
Gouvernance des donnéesGouvernance des données
Si la sécurité logique retient souvent l’attention, il ne faut pas négliger l’aspect physique.
Lire la réponse →