Sûreté et risques numériques : scénario d’un serious game

8 octobre 2013 | Bonnes pratiques, Publications du Cigref, Publications par thèmes, Risques numériques

La sécurité numérique est un sujet particulièrement sensible pour les entreprises aujourd’hui, à l’heure où les attaques se font de plus en plus fréquentes et de plus en plus violentes.

Face à cela, dans une grande majorité des cas, l’utilisateur est une des lignes de défense les plus importantes, au-delà de l’ensemble des solutions techniques et juridiques que l’entreprise peut déployer. Pourtant, ce sujet reste difficile à aborder, considéré souvent comme technique, contraignant et inintéressant par les collaborateurs. Il est donc primordial de trouver une manière de faire passer les messages clés en matière de sécurité auprès de l’ensemble des employés, par un moyen remportant l’adhésion de tous.

Dans ce contexte, la solution du Serious Game convient parfaitement à la situation. Ce nouveau vecteur de formation permet de faire aisément passer les messages clés, tout en faisant adhérer les utilisateurs à un outil ludique innovant, qui adopte une démarque pédagogique attractive et stimulante et qui s’adapte à la disponibilité des utilisateurs.
Le groupe de travail CIGREF et les auditeurs de la promotion 2012/2013 du cycle CIGREF-INHESJ « Sécurité Numérique » ont donc cherché à faire un premier pas en ce sens en élaborant un scénario de Serious Game.

Il comprend un ensemble de situations de la vie courante des collaborateurs de l’entreprise, qui peuvent amener à des risques de sécurité importants pour le patrimoine informationnel de l’entreprise. Ces situations ont été catégorisées selon quatre environnements :

  • en voyage,
  • dans son entreprise,
  • à son bureau, devant son ordinateur,
  • à son domicile.

Ces situations sont accompagnées de fiches pratiques qui regroupent les bonnes pratiques à suivre dans ces cas et les risques qu’elles couvrent.

Téléchargez le rapport « Sûreté et risques numériques : scénario d’un serious game » [pdf, 309 ko]

Guide de mise en œuvre de l’AI Act : Cartographie des obligations applicables aux organisations

La loi européenne sur l’Intelligence Artificielle, plus communément désignée comme AI Act, vise à créer un cadre global de confiance avec pour objectif le développement et le déploiement d’une IA respectueuse des valeurs européennes.  À partir du 2 février 2025,...

Guide de mise en œuvre de l’AI Act : Points clés – Introduction

La loi européenne sur l’Intelligence Artificielle, plus communément désignée comme AI Act, vise à créer un cadre global de confiance avec pour objectif le développement et le déploiement d’une IA respectueuse des valeurs européennes. Ce guide pratique s'adresse à...

Migration dans le cloud : point d’étape

Après deux années de travaux sur la migration vers le cloud, de 2020 à 2022, le Cigref avait marqué une pause sur ce sujet. L'objectif de cette interruption était de permettre aux organisations de poursuivre leur programme de migration et de recueillir, l'année...

IT Job Profiles Nomenclature 2024 version

Since 1991, Cigref has maintained a nomenclature of existing job profiles in the digital departments of Cigref member companies. This tool does not represent what IS professions "should" or "will" be, but what they are today in these organizations. It therefore...

Cloud migration : update

After two years of work on cloud migration, from 2020 to 2022, Cigref took a break from the subject. The aim of this pause was to allow organisations to continue with their migration programme and to gather updated, clear and constructive feedback the following year....