La question n’est pas de savoir quelle somme dépenser, mais plutôt quel niveau de protection votre entreprise souhaite mettre en place en fonction de sa propension au risque.
Pour y parvenir, faites appel à un processus de prise de décision opérationnelle et appliquez-le aux mesures de contrôle de chaque menace. Par exemple, en cas d’attaque par ransomware, une entreprise dispose de trois mesures de contrôle essentielles : sauvegarde et restauration, continuité des activités et formation aux techniques d’hameçonnage. Les méthodes de prise de décision opérationnelle de ces trois mesures traduisent le degré de protection de l’entreprise et ce que cela lui coûte.
Adoptez une approche d’optimisation des coûts pour évaluer le coût (investissement), la valeur (bénéfice) et le niveau de risque géré pour chaque mesure de contrôle.
Les 3 principales priorités des responsables de la gestion des risques d’entreprise en 2024