DAF.info

L'actualité des solutions informatiques au service des directions financières (CFO)




Toute l'actu en temps réel
Pour en savoir plus


Retour à l'accueil Retour à l'accueil    Faire suivre cet article Faire suivre cet article    Version imprimable Version imprimable

Le rôle des DSI en matière de Risk Management

Le Risk Management : le défi des DSI



Le rôle des DSI en matière de Risk Management
Le risque informatique est aujourd’hui une problématique majeure des entreprises souvent dépendantes de leurs systèmes d’information et donc particulièrement exposées aux menaces qui pèsent sur leur activité.
Ces menaces peuvent avoir des conséquences opérationnelles (ralentissement voire arrêt de la production), financières (coût des investissements informatiques) ou légales (Sarbanes-Oxley, LSF, …).

La gestion des risques, informatiques ou autres, a longtemps été traitée de manière « artisanale » par les entreprises, mais elle remporte aujourd’hui un franc succès auprès des grands comptes internationaux qui, poussés par une évolution des réglementations et un souhait de se prémunir au maximum contre les risques divers, demandent à leurs DSI de déployer des systèmes dédiés à cette problématique.

Le défi de la gestion des risques est donc plus que d’actualité pour les DSI avec comme ligne de conduite la mise en œuvre d’une démarche normalisée et industrielle !
Mais cartographier et gérer les risques n’est pas pour eux une chose évidente. En effet, la gestion du risque informatique s'attache à identifier les risques qui pèsent sur le système d’information, ses activités, ses utilisateurs... Son analyse impose donc une veille étendue prenant en compte toutes les spécificités propres à la société.
L’on comprend donc parfaitement que la duplication d’un modèle existant est difficile à reproduire au vu des données spécifiques de chaque entreprise.

La réussite de ces projets passe finalement par une sensibilisation active de l’ensemble des collaborateurs. Il s’agit de mettre fin à des habitudes de gestion individuelle et d’insuffler un modèle organisationnel tourné vers le partage de l’information et le travail collaboratif. Sans ce pré requis, les entreprises ne pourront pas mettre en place une véritable politique efficace de gestion de risque. En effet, le succès de ce type de déploiement repose sur une implication forte des collaborateurs qui doivent adhérer au processus défini (prise en compte de référentiels risques et de la méthodologie définie en amont, utilisation d’un outil de saisie normalisé …).
Notons d’ailleurs que les phases amont de définition des référentiels risques occupent aujourd’hui une place grandissante dans les nouveaux projets de Risk Management.

Dans le contexte actuel, fort est de constater qu’une démarche industrielle reposant sur l’utilisation d’outils informatiques semble devenir la règle de fonctionnement.
Ce type de pratiques a d’ailleurs été largement porté par de grands groupes pour qui la cartographie et la gestion des risques informatiques représentaient une donnée stratégique et ce, quelle que soit la nature de leurs activités et leur organisation.

Néanmoins, la puissance et la fiabilité de l’outil de gestion du risque informatique ne font pas tout et il ne faut pas oublier que mots de passe, anti-virus et autres mesures de sécurité dépendent avant tout de contrôles définis et suivis par des personnes.
Sans une structuration stricte de la politique de gestion des risques et sans la mise en place de procédures détaillées respectées par tous les utilisateurs, il est toujours possible de contourner les contrôles informatiques. (C’est même considéré par certains comme un challenge !)
La gestion de ce type de risques est donc avant tout une problématique humaine où la moindre faille peut rapidement être exploitée, à des fins de malveillance ou non, mais toujours au péril de l’entreprise.

Dans le cadre de sa gestion des risques, le DSI doit donc instaurer une démarche efficace qui ne saurait dissocier la mise en œuvre d’outils spécifiques et l’application de mesures de contrôles rigoureuses.

Mercredi 27 Février 2008
Pascal Stopnicki, Directeur Général d'Effisoft
Lu 1110 fois



Nouveau commentaire :

Nom*
Adresse email* (non publiée)
Site web

Commentaire
B i u  QUOTE  URL
Me notifier l'arrivée de nouveaux commentaires
Vous pouvez commenter ou apporter un complément d’information à tous les articles de ce site. Les commentaires sont libres et ouverts à tous. Néanmoins, nous nous réservons le droit de supprimer, sans explication ni préavis, tout commentaire qui ne serait pas conforme à nos règles internes de fonctionnement, c'est-à-dire tout commentaire diffamatoire ou sans rapport avec le sujet de l’article. Par ailleurs, les commentaires anonymes sont systématiquement supprimés s’ils sont trop négatifs ou trop positifs. Ayez des opinions, partagez les avec les autres, mais assumez les ! Merci d’avance. Merci de noter également que les commentaires ne sont pas automatiquement envoyés aux rédacteurs de chaque article. Si vous souhaitez poser une question au rédacteur, contactez-le directement.

:: Podcast | :: Budgets / Elaboration budgétaire | :: ERP / PGI | :: Comptabilité | :: Trésorerie / Moyens de paiement | :: Fiscalité | :: Contrôle de gestion | :: Gestion de la performance / Business Intelligence / Reporting | :: Règlementaire / Audit / Consolidation / Bourse | :: Risque Client / Recouvrement | :: RH / Paie / Social | :: SSII / Externalisation | :: Réflexions et prospective | :: Décryptage des nouvelles technologies | :: Livres | :: La bureautique du financier


Dans ce dossier
Gouvernance des données pour tous les flux rattachés aux processus opérationnels des ERP/PGI  [1]

Concilier protection et accessibilité de l’information: un défi pour les entreprises

Les services financiers

Crise bancaire : le pire a-t-il à venir ?

Le Reverse Factoring allié du secteur public ?

L’évolution du Risk Management : de la gestion des assurances à la gestion des risques.


Réduire les délais de paiements ; oui, mais pourquoi faire ?

La facturation électronique ; oui mais sans fournisseurs convaincus, pas de déploiement réussi.

Dématérialisez, dématérialisez ; oui, mais pourquoi faire ?

D’une brève histoire de l’avenir aux 300 propositions de Jacques Attali

Le rôle des DSI en matière de Risk Management

A la recherche de traces informatiques… Aspects pratiques et juridiques

La GED, facteur de compétitivité pour les PME

Fraude à la Société Générale : Le scénario de la direction est-il crédible ?

Big Brother is scanning you

Manager les exceptions pour piloter l'essentiel avec les taxonomies XBRL

Pas vu, pas pris !

Pas vu, pas pris ! - 10/12/2007


Evaluation des risques de fraude bancaire

La levée de fonds, clé du développement des entreprises technologiques

Copyright © Philippe NIEUWBOURG
Toute reproduction ou représentation intégrale ou partielle, par quelque procédé que ce soit, des pages publiées sur ce site, faite sans l'autorisation de l'éditeur est illicite et constitue une contrefaçon. Philippe NIEUWBOURG s'est engagé à respecter la confidentialité des données personnelles régies par la loi 78-17 du 6 janvier 1978.

Decideo.fr | RelationClient.net | Progisphere.com | Progilibre.com | DAF.info | ECONOtique.com
ClubMSCRM.net | ClubMSBI.net | ClubSAP.net | DecoEco.fr | AnteMemoire.org | Nieuwbourg.com | Nieuwblog.com
StrategieDecisions.com | StrategieRelationClient.com

BeyeSEARCH  |  BeyeBLOGS  |  BeyeRESEARCH  |  TDAN.com  |  BeyeNETWORK  BeyeNETWORK USA  BeyeNETWORK UK  BeyeNETWORK Germany  BeyeNETWORK India  BeyeNETWORK China