Les données de risque cyber sont-elles fiables pour décider en CODIR ?

Les données de risques cyber sont-elles suffisamment fiables pour permettre une décision stratégique du RSSI en CODIR ou en COMEX ?
Trois chiffres du dernier baromètre OpinionWay pour le CESIN ont retenu notre attention :

  • 92% des entreprises placent le risque cyber dans leur Top 5 des risques.
  • 29% le suivent une fois par an en CODIR ou en COMEX.
  • 61% le suivent plusieurs fois par an en CODIR ou en COMEX.

Le risque cyber est donc bien identifié comme un risque stratégique d’entreprise. Il implique des prises de décisions stratégiques par le RSSI en CODIR ou en COMEX.

Une question revient souvent dans nos échanges avec les RSSI

Des données consolidées à quelques moments clés de l’année reflètent-elles vraiment la réalité opérationnelle du SI ? Sont-elles suffisamment fiables pour éclairer les décisions stratégiques d’un RSSI en CODIR ou en COMEX ? Chez SharpenCISO, nous sommes convaincus que l’enjeu n’est plus seulement de mesurer plus souvent, mais de s’appuyer sur des données plus fiables.

Et vous, quel est votre niveau de confiance ?

Curieux de savoir de votre côté quel est le niveau de confiance accordé aux données de cyber GRC pour permettre une prise de décision en COMEX ou en CODIR.


#SharpenCISO #CISO #RSSI #GRC #Cybersécurité #ISO27001 #ISO27005 #EBIOS #NIS2 #DORA #NIST #Compliance #SecurityByDesign #CRA

Share this article