GRC Interchange Paris 2011 - Table ronde Verizon - La mauvaise prise en compte des métiers, un risque IT - Inscription gratuite http://www.grc-interchange.com
L'analyse de risque est un exercice rendu obligatoire dans la plupart des standards de sécurité lié à l'IT. Se limiter à l'IT et ne pas prendre en compte les besoins et contraintes métiers est un risque d'inadéquation de cette analyse avec la Stratégie Globale de l'Entreprise. Comment intégrer la réalité des métiers dans la gestion du risque ? Quels outils ? Quelle méthodologie ? A l'inverse comment faire en sorte que les métiers ne se limitent plus à considérer l'IT comme un simple support sans prendre en compte les risques ? L'IT doit-il toujours dire oui aux métiers ?
Link to this comment:
All Comments (0)