Sûreté et risques numériques : scénario d’un serious game

8 octobre 2013 | Bonnes pratiques, Publications du Cigref, Publications par thèmes, Risques numériques

La sécurité numérique est un sujet particulièrement sensible pour les entreprises aujourd’hui, à l’heure où les attaques se font de plus en plus fréquentes et de plus en plus violentes.

Face à cela, dans une grande majorité des cas, l’utilisateur est une des lignes de défense les plus importantes, au-delà de l’ensemble des solutions techniques et juridiques que l’entreprise peut déployer. Pourtant, ce sujet reste difficile à aborder, considéré souvent comme technique, contraignant et inintéressant par les collaborateurs. Il est donc primordial de trouver une manière de faire passer les messages clés en matière de sécurité auprès de l’ensemble des employés, par un moyen remportant l’adhésion de tous.

Dans ce contexte, la solution du Serious Game convient parfaitement à la situation. Ce nouveau vecteur de formation permet de faire aisément passer les messages clés, tout en faisant adhérer les utilisateurs à un outil ludique innovant, qui adopte une démarque pédagogique attractive et stimulante et qui s’adapte à la disponibilité des utilisateurs.
Le groupe de travail CIGREF et les auditeurs de la promotion 2012/2013 du cycle CIGREF-INHESJ « Sécurité Numérique » ont donc cherché à faire un premier pas en ce sens en élaborant un scénario de Serious Game.

Il comprend un ensemble de situations de la vie courante des collaborateurs de l’entreprise, qui peuvent amener à des risques de sécurité importants pour le patrimoine informationnel de l’entreprise. Ces situations ont été catégorisées selon quatre environnements :

  • en voyage,
  • dans son entreprise,
  • à son bureau, devant son ordinateur,
  • à son domicile.

Ces situations sont accompagnées de fiches pratiques qui regroupent les bonnes pratiques à suivre dans ces cas et les risques qu’elles couvrent.

Téléchargez le rapport « Sûreté et risques numériques : scénario d’un serious game » [pdf, 309 ko]

Nomenclature des profils métiers du SI – version 2022

Le Cigref maintient, depuis 1991, une Nomenclature des profils métiers existant dans les Directions des Systèmes d’Information (DSI) des entreprises membres du Cigref. Cet outil ne présente pas ce que seront à l’avenir les métiers des SI mais ce qu’ils sont...

Towards a Zero Trust philosophy: a break in continuity for application security

Cigref has published a report on the work of its "Zero Trust" working group, led by Thierry Borgel, CIO of the ICADE group. Zero Trust is a development of IT security principles and a philosophy that organisations will need to adopt to strengthen the security of their...

Vers une philosophie Zero Trust : une rupture dans la continuité pour la sécurité des applications

Le Cigref publie, sous forme de rapport, les travaux de son groupe de travail sur le thème « Zero Trust », piloté par Thierry BORGEL, DSI du groupe ICADE. Le Zero Trust est une évolution des principes de sécurité IT et une philosophie que les...