Tableau de bord Sécurité : indicateurs clés de la sécurité système d’information

10 octobre 2007 | Publications du Cigref, Publications par thèmes, Risques numériques

Ce groupe de travail a été piloté par Alain Bouillé, RSSI, Groupe Caisse des Dépôts. Dans le cadre de ses travaux sur le pilotage des SI, le CIGREF a décidé d’élaborer une série d’indicateurs.

Le CIGREF a déjà ainsi mis en place des indicateurs RH. La démarche a été étendue aux indicateurs sécurité. Le CIGREF a mis en place un tableau de bord composé de plusieurs indicateurs sécurité des SI, à la fois d’ordre stratégique et opérationnel. Ces indicateurs sont destinés aux directeurs sécurité des systèmes d’information, risk manager de grandes entreprises.

Ces indicateurs ont vocation à alimenter des tableaux de bords destinés à plusieurs cibles : directions générales pour les indicateurs stratégiques (cf graphique), directions métiers fonctionnelles et supports pour les indicateurs opérationnels.

Ce nouvel outil répond à plusieurs objectifs :

  • sensibiliser les métiers ;
  • communiquer vers les directions générales ;
  • mesurer le niveau de maturité de leur politique et pratiques de sécurité ;
  • faire progresser et améliorer leur politique de sécurité ;
  • s’appuyer sur les bonnes pratiques de la communauté CIGREF ;
  • se comparer au sein de leur entreprise dans le temps ;
  • se comparer au sein de leur entreprise, entre filiales ;
  • se comparer entre entreprises, de taille, secteur et organisation similaires.

Dans un premier temps, l’objectif suivi à court terme est de permettre aux entreprises de disposer d’une boite à outils d’indicateurs afin de communiquer en interne et de se comparer en interne entre filiales. Dans un second temps, les entreprises pourront éventuellement se comparer entre elles, si elles le souhaitent, soit de gré à gré, soit en se réunissant au CIGREF et en définissant une méthode commune de calcul des indicateurs.

Les quatre axes stratégiques d’un tableau de bord sécurité

Télécharger : Tableau de bord Sécurité : indicateurs clés de la sécurité système d’information

Gouvernance de la sécurité numérique : orientation, déploiement et pilotage

Le numérique infuse chaque strate de nos activités, la cybersécurité ne peut donc plus être cantonnée à une simple gestion technique. Elle est devenue un levier de résilience, au service de la performance et de la compétitivité. C’est tout l’enjeu du nouveau rapport...

Rupture structurelle dans l’ingénierie logicielle avec l’IA générative et l’IA agentique

Restitution des travaux du Do Tank Cast & Cigref Aujourd'hui l’IA générative et agentique pénètre comme un véritable tsunami le domaine de l'ingénierie logicielle, révolutionnant en profondeur les usages, les fonctions, le design comme la modernisation des...

Modèle de maturité et d’audit de la gouvernance du numérique : le nouveau référentiel pour piloter la maturité de votre gouvernance numérique

Face à l’accélération des ruptures technologiques et à l’omniprésence du numérique au cœur des métiers, le Cigref, l’IFACI et ISACA France, lancent le Modèle de maturité et d’audit de la gouvernance du numérique (MAGNum). Ce successeur du GAGSI dépasse le cadre de...