Domaine d’expertise

GRC & Cyber Risk

Transformer les exigences, les scénarios de risque et les signaux techniques en décisions de sécurité traçables.

Définition

La gouvernance, le risque et la conformité organisent la manière dont une organisation décide, finance et vérifie sa sécurité.

Enjeux

Le principal défi est de préserver le lien entre les risques métier, les contrôles réellement opérés et les preuves disponibles.

Travaux associés

Les analyses couvrent notamment EBIOS RM, ISO 27001, NIST CSF, DORA, la mesure du risque et la conception d’indicateurs utiles.

Articles associés

Alexandre Méline

Gouvernance, risque et ingénierie de sécurité.