QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Quels risques intégrer à la stratégie du système d’information ?

D’après Stratégie du système d’information

La maîtrise du risque comme composante de la stratégie IT

La transformation numérique expose les entreprises à de nouveaux risques : cyberattaques, fuites de données, interruptions de service, pertes de compétences clés, dépendances à des fournisseurs critiques.

Maîtriser ces risques n’est pas une option : c’est une condition de la création de valeur durable.

La gestion du risque IT ne consiste pas à les éliminer tous, mais à les identifier, les hiérarchiser, les documenter, les piloter. Elle s’intègre pleinement dans la stratégie de gouvernance du SI.

Les grandes familles de risques IT

Parmi les principaux risques IT à prendre en compte, on distingue :

Les risques de cybersécurité : attaques, ransomware, dénis de service, compromission

Les risques de conformité : RGPD, eIDAS, ISO 27001, lois sectorielles

Les risques opérationnels : interruption de service, incident critique, obsolescence

Les risques stratégiques : perte de compétences, dépendance à un fournisseur, perte de données

Les risques projets : dérives budgétaires, échec de déploiement, rejet utilisateur

Chaque risque doit être analysé selon sa probabilité, son impact, sa criticité.

La cartographie des risques constitue un outil de dialogue utile entre la DSI, la direction générale et les fonctions support (audit, contrôle interne, juridique).