cybersécurité

Cybersécurité en entreprise : Les 7 règles d’or d’un RSSI

Le secteur de la cybersécurité est encore en pleine construction et les « sachants » dans ce domaine – aussi appelés « experts » n’ont pas forcément l’intitulé de poste qui convient !

Il n’est pas rare de croiser des “directeurs de la sécurité”, “ vice-présidents de la sécurité” ou encore “responsables de la cybersécurité”. Une chose est sûre : lorsque l’on est chargé de protéger son organisation contre les cyberattaques, l’intitulé du poste est le cadet de ses soucis.

En plus des nombreuses responsabilités, il incombe au RSSI de combler un immense fossé en matière de communication. En effet, leur travail consiste à expliquer l’importance de concepts extrêmement techniques à d’autres professionnels dont la mission est toute autre.

Il a été conseillé à de nombreux RSSI d’utiliser le langage commercial. Pour autant, le langage technique reste le plus exact, même s’il peut sembler abstrait aux équipes de direction et aux conseils d’administration, qui voient peser sur leurs épaules la responsabilité d’une bonne compréhension des problématiques cyber tout en menant un travail critique de gestion des risques.

Le simple fait d’adapter le vocabulaire n’est pas une solution en soi. En se focalisant sur la seule formulation, on passe à côté de l’essentiel. Heureusement, il existe une approche qui permet à tous les professionnels d’une entreprise d’être sur la même longueur d’onde.

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.