QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Pourquoi analyser les risques dès le lancement de la gouvernance des données ?

D’après Gouvernance des données

Un programme de gouvernance doit tenir compte des menaces qui peuvent compromettre ses objectifs. L'analyse des risques permet de décider où concentrer les efforts et de préparer des réponses proportionnées aux conséquences possibles.

Toute initiative stratégique autour de l’information doit intégrer une analyse systématique des menaces.

Dans un contexte où les cyberattaques se multiplient, où la conformité devient de plus en plus exigeante et où les enjeux économiques sont considérables, la direction ne peut se permettre d’ignorer les scénarios qui pourraient compromettre la réussite du dispositif.

Les risques liés à la gouvernance englobent des aspects variés : atteinte à la confidentialité, corruption ou perte de l’information, inexactitudes entraînant de mauvaises décisions, non-respect des lois, etc.

En réalisant une étude de ces menaces, l’entité identifie les éléments les plus critiques, évalue la probabilité qu’ils surviennent et apprécie l’ampleur de leurs conséquences potentielles.

On aboutit alors à une cartographie des risques, permettant de hiérarchiser les plus pressants ou les plus menaçants.

C’est une étape qui fait souvent suite à l’analyse de la maturité de l’organisation en matière de gouvernance et de sécurité.