{"id":1229801,"date":"2024-07-08T09:51:01","date_gmt":"2024-07-08T11:51:01","guid":{"rendered":"https:\/\/teknomers.com\/fr\/5-questions-cles-que-les-rssi-doivent-se-poser-sur-leur-strategie-de-cybersecurite\/"},"modified":"2024-07-08T09:51:05","modified_gmt":"2024-07-08T11:51:05","slug":"5-questions-cles-que-les-rssi-doivent-se-poser-sur-leur-strategie-de-cybersecurite","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/5-questions-cles-que-les-rssi-doivent-se-poser-sur-leur-strategie-de-cybersecurite\/","title":{"rendered":"5 questions cl\u00e9s que les RSSI doivent se poser sur leur strat\u00e9gie de cybers\u00e9curit\u00e9"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 juillet 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">L&#8217;actualit\u00e9 des hackers<\/span><\/span><span class=\"p-tags\">Cybers\u00e9curit\u00e9 \/ S\u00e9curit\u00e9 d&#8217;entreprise<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/5-questions-cles-que-les-RSSI-doivent-se-poser-sur.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des \u00e9v\u00e9nements comme le r\u00e9cent massacre <a rel=\"nofollow noopener\" href=\"https:\/\/www.cbsnews.com\/news\/cdk-attack-cyber-ransom-event\/\" target=\"_blank\">Attaque de ransomware CDK<\/a> \u2013 qui a entra\u00een\u00e9 la fermeture des concessionnaires automobiles \u00e0 travers les \u00c9tats-Unis fin juin 2024 \u2013 ne suscite presque plus l\u2019int\u00e9r\u00eat du public. <\/p>\n<p>Pourtant, les entreprises et les personnes qui les dirigent sont l\u00e9gitimement nerveuses. Tous les RSSI savent que la cybers\u00e9curit\u00e9 est un sujet de plus en plus br\u00fblant pour les dirigeants et les membres du conseil d&#8217;administration. Et lorsque l&#8217;in\u00e9vitable briefing RSSI\/Conseil d&#8217;administration arrive, tout le monde veut des r\u00e9ponses : Sommes-nous \u00e0 l&#8217;abri des attaques ? Avons-nous fait des progr\u00e8s ? <em><\/em>  Que nous arriverait-il ?<\/p>\n<p>Ce sont toutes des pr\u00e9occupations l\u00e9gitimes. <\/p>\n<p>La question est de savoir comment y r\u00e9pondre au mieux. Le conseil d\u2019administration d\u2019une entreprise m\u00e9rite des informations claires et concises li\u00e9es aux objectifs de l\u2019entreprise, et non des d\u00e9tails techniques sur les correctifs ou les m\u00e9thodes d\u2019attaque. Un manque de communication entre le RSSI et le conseil d\u2019administration peut entra\u00eener des malentendus, une augmentation des risques et des cyberattaques potentiellement d\u00e9vastatrices. C\u2019est pourquoi l\u2019un des principaux d\u00e9fis des RSSI demeure aujourd\u2019hui : comment pr\u00e9senter les risques de mani\u00e8re \u00e0 ce que le conseil d\u2019administration puisse les comprendre et les exploiter pour prendre des d\u00e9cisions \u00e9clair\u00e9es ?<\/p>\n<div class=\"xm_container\">\n<div class=\"ebook-image\"> <a rel=\"nofollow noopener\" href=\"https:\/\/info.xmcyber.com\/ciso-guide-2024?utm_medium=sponsorarticle&amp;utm_source=hackernews&amp;utm_campaign=ciso-questions\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1720439459_502_5-questions-cles-que-les-RSSI-doivent-se-poser-sur.png\" alt=\"Strat\u00e9gie de cybers\u00e9curit\u00e9\" title=\"Strat\u00e9gie de cybers\u00e9curit\u00e9\"\/><\/a> <\/div>\n<div class=\"ebook-details\">\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/info.xmcyber.com\/ciso-guide-2024?utm_medium=sponsorarticle&amp;utm_source=hackernews&amp;utm_campaign=ciso-questions\" target=\"_blank\">D\u00e9couvrez le nouvel eBook de XM Cyber<\/a>Guide du RSSI pour signaler les risques au conseil d&#8217;administration. Il regorge de strat\u00e9gies et de conseils pour vous aider \u00e0 enfin r\u00e9pondre aux questions du conseil d&#8217;administration sur les risques avec confiance et pr\u00e9cision. En \u00e9tablissant un plan pour une communication claire et des progr\u00e8s mesurables, les RSSI peuvent enfin instaurer la confiance au sein du conseil d&#8217;administration et s\u00e9curiser les ressources n\u00e9cessaires pour g\u00e9rer efficacement les cyber-risques.<\/p>\n<\/div>\n<\/div>\n<h2 style=\"text-align: left;\"><strong>Les chiffres parlent<\/strong><\/h2>\n<p>Malgr\u00e9 ce besoin clair et pressant de communication, une \u00e9tude r\u00e9cente men\u00e9e par Heidrick et Struggles, leader dans le domaine de la recherche de cadres et du conseil en culture d&#8217;entreprise, a r\u00e9v\u00e9l\u00e9 un foss\u00e9 inqui\u00e9tant entre les RSSI et les PDG. <a rel=\"nofollow noopener\" href=\"https:\/\/www.heidrick.com\/-\/media\/heidrickcom\/publications-and-reports\/2023-global-chief-information-security-officer-survey.pdf\" target=\"_blank\">5 % des RSSI sont directement rattach\u00e9s au PDG<\/a>ce qui indique un manque potentiel d&#8217;influence de haut niveau, et 2\/3 des RSSI se situent \u00e0 deux niveaux en dessous du PDG dans la structure hi\u00e9rarchique. <\/p>\n<p>Cela signifie que la majorit\u00e9 des responsables de la cybers\u00e9curit\u00e9 restent \u00e0 distance des prises de d\u00e9cision organisationnelles. L&#8217;\u00e9tude du Ponemon Institute a \u00e9galement r\u00e9v\u00e9l\u00e9 que seulement 37 % des organisations pensent utiliser efficacement l&#8217;expertise de leur RSSI. <a rel=\"nofollow noopener\" href=\"https:\/\/www.gartner.com\/en\/articles\/the-15-minute-7-slide-security-presentation-for-your-board-of-directors\" target=\"_blank\">\u00c9tude de Gartner<\/a> met en \u00e9vidence une tendance similaire : seulement 10 % des conseils d\u2019administration disposent actuellement d\u2019un comit\u00e9 d\u00e9di\u00e9 \u00e0 la cybers\u00e9curit\u00e9 supervis\u00e9 par un membre du conseil. <\/p>\n<p>Ces chiffres r\u00e9v\u00e8lent des faiblesses importantes dans la mani\u00e8re dont les organisations structurent leurs rapports et dont les conseils d\u2019administration re\u00e7oivent les informations. Malgr\u00e9 un r\u00f4le plus direct des RSSI, la traduction des risques en termes op\u00e9rationnels clairs reste un d\u00e9fi.<\/p>\n<h2 style=\"text-align: left;\"><strong>Questions<\/strong><\/h2>\n<p>En tant que RSSI, vous poser ces cinq questions cl\u00e9s peut vous aider \u00e0 combler le foss\u00e9 de communication entre le conseil d&#8217;administration et la direction, \u00e0 pr\u00e9senter une image claire de la posture de cybers\u00e9curit\u00e9 et \u00e0 obtenir le soutien n\u00e9cessaire pour g\u00e9rer efficacement les risques\u00a0:<\/p>\n<h3 style=\"text-align: left;\"><strong>1. Comment justifier mon budget de cybers\u00e9curit\u00e9 ?<\/strong><\/h3>\n<ol>\n<\/ol>\n<p>Les RSSI savent qu&#8217;une cybers\u00e9curit\u00e9 solide n\u00e9cessite un investissement continu. Sans justification claire, vos demandes budg\u00e9taires risquent d&#8217;\u00eatre r\u00e9duites ou carr\u00e9ment rejet\u00e9es. Prouvez donc que vos objectifs sont non seulement r\u00e9alisables, mais qu&#8217;ils en valent la peine en d\u00e9montrant le retour sur investissement en mati\u00e8re de cybers\u00e9curit\u00e9. Montrez aux sceptiques qu&#8217;en garantissant des ressources pour prot\u00e9ger les donn\u00e9es et l&#8217;infrastructure critiques, vous prot\u00e9gez en fin de compte la sant\u00e9 financi\u00e8re de l&#8217;organisation.<\/p>\n<h3 style=\"text-align: left;\"><strong>2. Comment ma\u00eetriser l\u2019art du reporting des risques ?<\/strong><\/h3>\n<ol>\n<\/ol>\n<p>La ma\u00eetrise des rapports sur les risques est essentielle si vous souhaitez modifier la perception de la cybers\u00e9curit\u00e9 par les dirigeants. Les publics non techniques sont confront\u00e9s \u00e0 des menaces de s\u00e9curit\u00e9 complexes. C&#8217;est pourquoi vos rapports doivent \u00eatre clairs et bas\u00e9s sur des donn\u00e9es. Ils doivent quantifier les risques en termes commerciaux, en mettant en \u00e9vidence les pertes financi\u00e8res potentielles dues aux violations. De cette fa\u00e7on, vous d\u00e9montrez la valeur des investissements en s\u00e9curit\u00e9 pour prot\u00e9ger le bien-\u00eatre financier de l&#8217;organisation, faisant passer la cybers\u00e9curit\u00e9 d&#8217;un centre de co\u00fbts \u00e0 un catalyseur commercial.<\/p>\n<h3 style=\"text-align: left;\"><strong>3. Comment c\u00e9l\u00e9brer les r\u00e9alisations en mati\u00e8re de s\u00e9curit\u00e9 ?<\/strong><\/h3>\n<ol>\n<\/ol>\n<p>Ne vous concentrez pas uniquement sur les probl\u00e8mes : il est essentiel de c\u00e9l\u00e9brer les victoires en mati\u00e8re de s\u00e9curit\u00e9. Reconna\u00eetre les succ\u00e8s de votre \u00e9quipe renforce le moral de l&#8217;organisation, favorise une culture de sensibilisation \u00e0 la s\u00e9curit\u00e9 et souligne la valeur des investissements en cybers\u00e9curit\u00e9. La reconnaissance publique des attaques qui ont \u00e9t\u00e9 d\u00e9jou\u00e9es peut \u00e0 la fois dissuader les attaquants et rassurer les parties prenantes quant \u00e0 l&#8217;engagement de l&#8217;organisation en mati\u00e8re de protection des donn\u00e9es. <\/p>\n<h3 style=\"text-align: left;\"><strong>4. Comment puis-je mieux collaborer avec d\u2019autres \u00e9quipes ?<\/strong><\/h3>\n<ol>\n<\/ol>\n<p>Les RSSI efficaces comprennent que la cybers\u00e9curit\u00e9 n&#8217;est pas une entreprise individuelle. Une s\u00e9curit\u00e9 renforc\u00e9e repose sur un engagement de vigilance \u00e0 l&#8217;\u00e9chelle de l&#8217;entreprise. C&#8217;est pourquoi la collaboration avec d&#8217;autres services tels que l&#8217;informatique, les ressources humaines et le service juridique est essentielle. En travaillant ensemble, les RSSI peuvent int\u00e9grer la formation \u00e0 la sensibilisation \u00e0 la s\u00e9curit\u00e9 dans les programmes d&#8217;int\u00e9gration et de d\u00e9veloppement des employ\u00e9s. De plus, vos efforts de collaboration peuvent conduire \u00e0 des politiques de s\u00e9curit\u00e9 plus claires, align\u00e9es sur les processus m\u00e9tier. Et la collaboration renforce les protocoles de r\u00e9ponse aux incidents, garantissant une r\u00e9ponse rapide et coordonn\u00e9e aux failles de s\u00e9curit\u00e9.<\/p>\n<h3 style=\"text-align: left;\"><strong>5. Comment puis-je me concentrer sur ce qui compte le plus ?<\/strong><\/h3>\n<ol>\n<\/ol>\n<p>Les RSSI sont bombard\u00e9s de menaces et de t\u00e2ches. La priorisation est essentielle. <a rel=\"nofollow noopener\" href=\"https:\/\/xmcyber.com\/blog\/whats-the-source-of-80-of-security-exposures-and-whats-causing-only-1\/?utm_medium=sponsorarticle&amp;utm_source=hackernews&amp;utm_campaign=ciso-questions\" target=\"_blank\">Se concentrer sur ce qui compte vraiment<\/a> garantit que les ressources sont utilis\u00e9es efficacement. Cela signifie identifier les risques de s\u00e9curit\u00e9 les plus critiques, les aligner sur les objectifs commerciaux de votre organisation et les traiter de mani\u00e8re strat\u00e9gique. En refusant les distractions et en vous concentrant sur les initiatives \u00e0 fort impact, vous pouvez optimiser la posture de s\u00e9curit\u00e9 et maximiser la r\u00e9silience globale de votre organisation.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1720439460_489_5-questions-cles-que-les-RSSI-doivent-se-poser-sur.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1720439460_489_5-questions-cles-que-les-RSSI-doivent-se-poser-sur.png\" alt=\"Strat\u00e9gie de cybers\u00e9curit\u00e9\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Strat\u00e9gie de cybers\u00e9curit\u00e9\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>Combler le foss\u00e9 : une communication efficace pour les RSSI<\/strong><\/h2>\n<p>La vague croissante de cyberattaques exige une communication claire entre les RSSI et les conseils d\u2019administration. Pour combler ce foss\u00e9 et obtenir un soutien crucial, les RSSI doivent donner la priorit\u00e9 \u00e0 une communication efficace sur les risques. Abandonnez le jargon technique et traduisez les menaces complexes en termes commerciaux. Mettez en \u00e9vidence l\u2019impact financier des cyberattaques, les atteintes potentielles \u00e0 la r\u00e9putation et les perturbations des op\u00e9rations de base. En pr\u00e9sentant la cybers\u00e9curit\u00e9 comme un probl\u00e8me commercial, les RSSI peuvent obtenir l\u2019adh\u00e9sion du conseil d\u2019administration aux investissements de s\u00e9curit\u00e9 essentiels. (Consultez cet excellent article pour plus de conseils sur la fa\u00e7on d\u2019obtenir l\u2019adh\u00e9sion de la direction aux initiatives de s\u00e9curit\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/xmcyber.com\/blog\/10-tips-to-get-buy-in-from-your-cfo-for-security-projects\/\" target=\"_blank\">ici<\/a>.)<\/p>\n<p>De plus, n\u2019oubliez pas que la communication ne se limite pas \u00e0 pr\u00e9senter les probl\u00e8mes. Les RSSI doivent \u00e9galement d\u00e9montrer les progr\u00e8s r\u00e9alis\u00e9s et s\u2019\u00e9loigner des indicateurs de base pour \u00e9laborer des rapports bas\u00e9s sur des donn\u00e9es qui mettent en valeur l\u2019efficacit\u00e9 des investissements en mati\u00e8re de s\u00e9curit\u00e9. Les indicateurs cl\u00e9s doivent \u00eatre suivis, tels que la r\u00e9duction des attaques r\u00e9ussies ou le temps n\u00e9cessaire pour identifier et contenir les violations. Ces points de donn\u00e9es d\u00e9montrables vous aideront \u00e0 faire passer votre message.<\/p>\n<div class=\"xm_container\">\n<div class=\"ebook-image\"> <a rel=\"nofollow noopener\" href=\"https:\/\/info.xmcyber.com\/ciso-guide-2024?utm_medium=sponsorarticle&amp;utm_source=hackernews&amp;utm_campaign=ciso-questions\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1720439459_502_5-questions-cles-que-les-RSSI-doivent-se-poser-sur.png\" alt=\"Strat\u00e9gie de cybers\u00e9curit\u00e9\" title=\"Strat\u00e9gie de cybers\u00e9curit\u00e9\"\/><\/a> <\/div>\n<div class=\"ebook-details\">\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/info.xmcyber.com\/ciso-guide-2024?utm_medium=sponsorarticle&amp;utm_source=hackernews&amp;utm_campaign=ciso-questions\" target=\"_blank\">D\u00e9couvrez le nouvel eBook de XM Cyber<\/a>Guide du RSSI pour signaler les risques au conseil d&#8217;administration. Il regorge de strat\u00e9gies et de conseils pour vous aider \u00e0 enfin r\u00e9pondre aux questions du conseil d&#8217;administration sur les risques avec confiance et pr\u00e9cision. En \u00e9tablissant un plan pour une communication claire et des progr\u00e8s mesurables, les RSSI peuvent enfin instaurer la confiance au sein du conseil d&#8217;administration et s\u00e9curiser les ressources n\u00e9cessaires pour g\u00e9rer efficacement les cyber-risques.<\/p>\n<\/div>\n<\/div>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/5-questions-cles-que-les-RSSI-doivent-se-poser-sur.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript><\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? <span class=\"\">Cet article est une contribution de l\u2019un de nos pr\u00e9cieux partenaires.<\/span> Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/5-key-questions-cisos-must-ask.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 juillet 2024\ue804L&#8217;actualit\u00e9 des hackersCybers\u00e9curit\u00e9 \/ S\u00e9curit\u00e9 d&#8217;entreprise Des \u00e9v\u00e9nements comme le r\u00e9cent massacre Attaque de ransomware CDK \u2013 qui a entra\u00een\u00e9 la fermeture des concessionnaires automobiles \u00e0 travers les \u00c9tats-Unis fin juin 2024 \u2013 ne suscite presque plus l\u2019int\u00e9r\u00eat du public. Pourtant, les entreprises et les personnes qui les dirigent sont l\u00e9gitimement nerveuses. Tous [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1229802,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,238778,6208,4168,4158,4165,6002,2278,65,238584,454,200271,238334,98340,12751,3211,89918,238617,4172,4169,4248,60,4166,238583],"class_list":["post-1229801","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-piratage-informatique","tag-cles","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cybersecurite","tag-doivent","tag-les","tag-les-nouvelles-des-hackers","tag-leur","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-poser","tag-questions","tag-rssi","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-strategie","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1229801","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1229801"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1229801\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1229802"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1229801"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1229801"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1229801"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}