NIS2 et gouvernance
NIS2 renforce l’importance de la gouvernance, de la gestion des risques, de la continuité, de la gestion des incidents, de la sécurité de la chaîne d’approvisionnement et du suivi des mesures. Son intégration doit se faire dans les processus existants plutôt que dans un dispositif parallèle.
RGPD et sécurité
Le RGPD impose de protéger les données personnelles par des mesures adaptées aux risques. La coordination entre RSSI, DPO, métiers et responsables de traitement est donc essentielle pour traiter à la fois les exigences de protection des données et les exigences de sécurité du SI.
ISO 27001 comme référentiel
ISO 27001 fournit un cadre de management de la sécurité de l’information. Même hors démarche de certification, ses principes sont utiles pour structurer gouvernance, risques, contrôles, responsabilités et amélioration continue.
Passer de l’exigence à la preuve
Une conformité durable repose sur des politiques, procédures, journaux, décisions, revues et plans d’action capables de démontrer que les mesures annoncées existent réellement et sont suivies.
Fil conducteur : une mesure de sécurité est utile lorsqu’elle répond à un risque identifié, qu’un responsable peut la piloter et que son efficacité peut être vérifiée.
À lire également
Retrouvez mes articles et retours d’expérience dans la rubrique Publications.