Title: Diapositive 1
1SSTIC06Les limites de la sécurité De lintérêt
du risk management en SSI 1er Juin
2006 Sylvan Ravinet chargé de mission Vazrik
Minassian directeur associé Adenium SAS
2SOMMAIRE
1 gt LES DEFIS DU MANAGEMENT DE LA SSI 2 gt
LANALYSE DES RISQUES, LANGAGE COMMUN AUX ACTEURS
EN SSI 3 gt QUESTIONS / REPONSES
3SOMMAIRE
- 1 gt LES DEFIS DU MANAGEMENT DE LA SSI
- Les risques sont très divers
- Une grande variété dacteurs
- Les outils sur étagère
- 2 gt LANALYSE DES RISQUES, LANGAGE COMMUN AUX
ACTEURS EN SSI - La démarche de réduction des risques
- Analyser les risques pour identifier les
priorités - Sorganiser pour gérer la crise SSI
- 3 gt QUESTIONS / REPONSES
4- 1 gt LES DEFIS DU MANAGEMENT DE LA SSI
- Les risques sont très divers
- Une grande variété dacteurs
- Les outils du management sur étagère
51 LES DEFIS DU MANAGEMENT DE LA SSI
LES RISQUES A TRAITER SONT DE NATURES TRES
DIVERSES (1/2)
61 LES DEFIS DU MANAGEMENT DE LA SSI
LES RISQUES A TRAITER SONT DE NATURES TRES
DIVERSES (2/2)
71 LES DEFIS DU MANAGEMENT DE LA SSI
LA SSI NE SE LIMITE PAS A LA TECHNOLOGIE (1/2)
- Le CERT, institution technique de référence, a
redéfinit sa notion de la sécurité (2005).
81 LES DEFIS DU MANAGEMENT DE LA SSI
LA SSI NE SE LIMITE PAS A LA TECHNOLOGIE (2/2)
- Les entités concernées par la SSI sont dorigine
et de culture très diverses
91 LES DEFIS DU MANAGEMENT DE LA SSI
AUTOUR DES SYSTEMES, LES ACTEURS EN SSI SONT
MULTIPLES
- Une grande diversité dacteurs interviennent au
chevet des SI
101 LES DEFIS DU MANAGEMENT DE LA SSI
LES OUTILS STANDARDS SONT UTILES MAIS
INSUFFISANTS
- Les outils du management sur étagère sont
des normes
111 LES DEFIS DU MANAGEMENT DE LA SSI
LES OUTILS STANDARDS SONT UTILES MAIS
INSUFFISANTS
- Les domaines de pratique et les méthodes sources
de la SSI sont plus larges
12- 2 gt LANALYSE DES RISQUES, LANGAGE COMMUN AUX
ACTEURS EN SSI - La démarche de réduction des risques
- Analyser les risques pour identifier les
priorités - Sorganiser pour gérer la crise SSI
132 LANALYSE DES RISQUES, LANGAGE COMMUN
UNE DEMARCHE DE REDUCTION DES RISQUES EST
INDISPENSABLE
- La démarche de réduction des risques
142 LANALYSE DES RISQUES, LANGAGE COMMUN
UNE DEMARCHE DE REDUCTION DES RISQUES EST
INDISPENSABLE
Un risque se définit comme tout événement,
action ou inaction de nature à empêcher une
organisation datteindre ses objectifs
Signal faible Évènement perçu ou non Intégré
ou non intégré dans le cadre de la prévention des
risques
152 LANALYSE DES RISQUES, LANGAGE COMMUN
UNE DEMARCHE DE REDUCTION DES RISQUES EST
INDISPENSABLE
- La méthode dévaluation des risques (risk
mapping)
162 LANALYSE DES RISQUES, LANGAGE COMMUN
UNE DEMARCHE DE REDUCTION DES RISQUES EST
INDISPENSABLE
- La méthode dévaluation des risques (risk
mapping)
172 LANALYSE DES RISQUES, LANGAGE COMMUN
FACE AUX NOUVELLES MENACES, IMPREVISIBLES,
SORGANISER ET GERER LA CRISE
- La SSI est alors une modalité de gestion de
crise, autour de 3 étapes, le management étant
utile à chacune
183 gt QUESTIONS / REPONSES
193 QUESTIONS / REPONSES
MERCI POUR VOTRE ATTENTION