[{"data":1,"prerenderedAt":108},["ShallowReactive",2],{"topic:grc":3,"topic-articles:grc":52},{"id":4,"title":5,"body":6,"description":39,"extension":40,"meta":41,"navigation":42,"order":43,"path":44,"repo":45,"seo":46,"slug":47,"status":48,"stem":49,"tags":50,"topic":45,"__hash__":51},"topics\u002Ftopics\u002Fgrc.md","GRC & Cyber Risk",{"type":7,"value":8,"toc":32},"minimark",[9,14,18,22,25,29],[10,11,13],"h2",{"id":12},"définition","Définition",[15,16,17],"p",{},"La gouvernance, le risque et la conformité organisent la manière dont une organisation décide, finance et vérifie sa sécurité.",[10,19,21],{"id":20},"enjeux","Enjeux",[15,23,24],{},"Le principal défi est de préserver le lien entre les risques métier, les contrôles réellement opérés et les preuves disponibles.",[10,26,28],{"id":27},"travaux-associés","Travaux associés",[15,30,31],{},"Les analyses couvrent notamment EBIOS RM, ISO 27001, NIST CSF, DORA, la mesure du risque et la conception d’indicateurs utiles.",{"title":33,"searchDepth":34,"depth":34,"links":35},"",2,[36,37,38],{"id":12,"depth":34,"text":13},{"id":20,"depth":34,"text":21},{"id":27,"depth":34,"text":28},"Transformer les exigences, les scénarios de risque et les signaux techniques en décisions de sécurité traçables.","md",{},true,1,"\u002Ftopics\u002Fgrc",null,{"title":5,"description":39},"grc","published","topics\u002Fgrc",[],"KqdpxRPpI7cR6OG1yakEg-BmvMfatB5M-KZv614iyE0",[53],{"id":54,"title":55,"body":56,"date":95,"description":96,"extension":40,"featured":97,"image":45,"meta":98,"navigation":42,"path":99,"related":100,"seo":101,"sources":45,"status":48,"stem":102,"tags":103,"topic":47,"updatedAt":45,"__hash__":107},"articles\u002Farticles\u002Fgrc\u002Fpilotage-risque-cyber.md","Piloter le risque cyber avec des indicateurs qui aident à décider",{"type":7,"value":57,"toc":89},[58,61,65,68,72,75,79,82,86],[15,59,60],{},"Un tableau de bord cyber ne vaut que par les décisions qu’il améliore. Accumuler des mesures techniques sans expliquer leur lien avec les scénarios métier crée du bruit, pas de la maîtrise.",[10,62,64],{"id":63},"réponse-courte","Réponse courte",[15,66,67],{},"Un bon indicateur possède un propriétaire, une fréquence, une source identifiable, un seuil d’action et une décision associée.",[10,69,71],{"id":70},"partir-des-décisions","Partir des décisions",[15,73,74],{},"Avant de choisir une métrique, il faut préciser qui l’utilisera et pour arbitrer quoi. Cette discipline évite de confondre activité et réduction du risque.",[10,76,78],{"id":77},"rendre-la-tendance-explicable","Rendre la tendance explicable",[15,80,81],{},"Une valeur isolée est ambiguë. Conserver les changements de périmètre, la qualité des données et les événements majeurs permet d’interpréter la tendance sans raconter une histoire après coup.",[10,83,85],{"id":84},"conclusion","Conclusion",[15,87,88],{},"Moins d’indicateurs, mieux reliés aux décisions, produisent généralement une meilleure gouvernance.",{"title":33,"searchDepth":34,"depth":34,"links":90},[91,92,93,94],{"id":63,"depth":34,"text":64},{"id":70,"depth":34,"text":71},{"id":77,"depth":34,"text":78},{"id":84,"depth":34,"text":85},"2026-08-18","Construire des indicateurs de risque cyber lisibles, reliés aux décisions et suffisamment stables pour suivre les progrès dans le temps.",false,{},"\u002Farticles\u002Fpilotage-risque-cyber",[],{"noindex":97,"title":55,"description":96},"articles\u002Fgrc\u002Fpilotage-risque-cyber",[104,105,106],"Cyber Risk","GRC","KPI","pN7-nfahIiFWEChgMDHO70EOzQGDA3WArgTtLTyFo5U",1789036874447]