L’Amrae vient de s’emparer de la problématique du risque numérique. L’association française des risk-managers vient de sortir un cahier technique consacré à l’analyse et aux traitements des risques cyber. Le groupe de travail de l’Amrae, composé de véritables experts de la sécurité informatique et numérique, donne ainsi accès à une matrice revenant sur la définition et l’identification de 20 à 25 risques cyber ayant un impact potentiel sur le business de l’entreprise (arrêt des réseaux de télécommunication, publications d'informations malveillantes ou diffamantes, copie de données valorisables ou encore défaillance d'une prestation de service technologique...).
Mieux appréhender son niveau d'exposition
Ce document de référence poursuit ainsi le même objectif que l’indicateur d'évaluation du coût lié au traitement des risques assurables, à savoir aider les gestionnaires de risques à justifier des mesures à mettre en place afin de protéger le bilan de l’entreprise.
"Grâce à cette matrice, les risk-managers ont accès à des définitions et des identifications fines d'une vingtaine de risques cyber. Cela pourrait leur servir de base de réflexion et de fondements au niveau de leur propre cartographie des risques. L’ambition est ainsi de leur permettre d’appréhender les risques pouvant influer sur l’activité de leur entreprise et d’en dégager des besoins en termes de prévention, de sécurité et même d’assurance", explique Hélène Dubillot, directrice de la coordination scientifique de l’Amrae. Cette matrice devrait ainsi, selon l’association, donner la possibilité aux différents risk-managers et responsables assurances de mieux connaître leurs expositions cyber et ainsi de formuler des demandes de garanties précises et sur-mesure auprès de leur assureur en matière de risques numériques
http://www.amrae.fr
Mieux appréhender son niveau d'exposition
Ce document de référence poursuit ainsi le même objectif que l’indicateur d'évaluation du coût lié au traitement des risques assurables, à savoir aider les gestionnaires de risques à justifier des mesures à mettre en place afin de protéger le bilan de l’entreprise.
"Grâce à cette matrice, les risk-managers ont accès à des définitions et des identifications fines d'une vingtaine de risques cyber. Cela pourrait leur servir de base de réflexion et de fondements au niveau de leur propre cartographie des risques. L’ambition est ainsi de leur permettre d’appréhender les risques pouvant influer sur l’activité de leur entreprise et d’en dégager des besoins en termes de prévention, de sécurité et même d’assurance", explique Hélène Dubillot, directrice de la coordination scientifique de l’Amrae. Cette matrice devrait ainsi, selon l’association, donner la possibilité aux différents risk-managers et responsables assurances de mieux connaître leurs expositions cyber et ainsi de formuler des demandes de garanties précises et sur-mesure auprès de leur assureur en matière de risques numériques
http://www.amrae.fr
Dans la même rubrique
-
Actu - Nouvelles technologies de l’information : l’accès se généralise, l’usage plafonne
-
Actu - Fermeture du Cuivre : les réponses à toutes vos questions !
-
RM - Prise en charge des travaux de raccordement à la fibre pour les habitations isolées en zone rurale
-
Doc - Compromission de données chez un sous-traitant : quels sont les risques des accès non sécurisés ?
-
Actu - Vol d'identifiants : la nouvelle priorité des cyberattaquants