Domaine d’expertise
GRC & Cyber Risk
Transformer les exigences, les scénarios de risque et les signaux techniques en décisions de sécurité traçables.
Définition
La gouvernance, le risque et la conformité organisent la manière dont une organisation décide, finance et vérifie sa sécurité.
Enjeux
Le principal défi est de préserver le lien entre les risques métier, les contrôles réellement opérés et les preuves disponibles.
Travaux associés
Les analyses couvrent notamment EBIOS RM, ISO 27001, NIST CSF, DORA, la mesure du risque et la conception d’indicateurs utiles.