Iberdrola a confié à Steria un audit visant à cartographier les risques liés aux informations utilisées dans le cadre de son activité afin d'en faciliter l'anticipation et le contrôle, et éviter ainsi tout impact sur l'atteinte de ses objectifs. Steria a ensuite accompagné l'opérateur espagnol dans la conception et la mise en œuvre d'un système de gestion de la sécurité de l'information qui lui permet de définir les processus les plus porteurs de risques et d'élaborer des mesures préventives.
« Le système de gestion des risques créé par les équipes de Steria contribue à l'amélioration continue de nos services. Steria a été retenu pour son expertise en gestion de la sécurité de l'information, sa connaissance des métiers de l'énergie, ainsi que pour sa méthodologie et ses solutions: c'est un gage de sécurité pour nos 16 millions de clients dans le monde », explique Javier García Carmona, responsable du Service de Sécurité de l'Information et des Communications d'Iberdrola.
Le système déployé par Steria s'appuie sur une méthodologie d'analyse des risques, l'élaboration de scénarii de risques, la sélection des processus qu'il est pertinent de contrôler, et la mise en place d'indicateurs et de tableaux de bord de suivi. La Direction Commerciale, la Direction Informatique, ainsi que la Direction en charge de la Sécurité d'Iberdrola sont parties prenantes de ce projet qui illustre la culture d'anticipation de l'entreprise.
« La mise en place de systèmes de gestion de la sécurité garantit la continuité des processus métiers, en permettant l'anticipation des risques et l'élaboration de mesures qui diminuent leur probabilité », ajoute Francisco-Javier Zamalloa, Directeur du Secteur Industrie/Energie de Steria Espagne.
Pour ce projet, Steria s'appuie sur la solution Valdys de Data Proxima, qui permet la mise en oeuvre d'une gestion orientée vers les processus et s'appuie sur la méthodologie ITIL, et d'un système de contrôle des risques. En combinant capacités analytiques et opérationnelles pour la gestion commerciale, l'ingénierie informatique et la gestion du risque, cette application œuvre en faveur d'une transformation permanente de l'entreprise, tout en garantissant un contrôle continu des risques.