Définir les objectifs Objectif

Les objectifs de la gestion du risque sont de contrer les risques identifiés et de se conformer aux politiques de sécurité de l’organisation ou à une réglementation. Les objectifs vont jouer un rôle déterminant dans les moyens attribués pour la mise en œuvre des mesures permettant d’atteindre le niveau d’exigence attendu, mais aussi dans la hiérarchisation des risques.

On pourra citer des objectifs du programme de la gestion du risque, qui peuvent être les suivants par exemple :

  • Se mettre en conformité avec la réglementation générale sur la protection des données (RGPD).

  • Améliorer la sécurité globale de l’organisation.

  • Sensibiliser les équipes à la sécurité informatique.

Ou des objectifs spécifiques liés à une appréciation des risques :

  • Établir un plan de réponse à un incident.

  • Gérer la sécurité dès la conception d’un projet.

  • Préparer un plan de continuité d’activité.

La banque, dans notre exemple « fil rouge », a défini de multiples objectifs qui sont tout d’abord de se conformer au RGPD pour des raisons légales mais aussi de respecter ses valeurs, c’est-à-dire d’accorder une importance toute particulière à la vie privée de ses clients et de son personnel. Elle...

couv_EPISO27005.png

Découvrez 

le livre :

Aussi inclus dans nos :

Précédent
Identifier les parties prenantes
Suivant
Définir les critères de base