Sûreté et risques numériques : scénario d’un serious game

8 octobre 2013 | Bonnes pratiques, Publications du Cigref, Publications par thèmes, Risques numériques

La sécurité numérique est un sujet particulièrement sensible pour les entreprises aujourd’hui, à l’heure où les attaques se font de plus en plus fréquentes et de plus en plus violentes.

Face à cela, dans une grande majorité des cas, l’utilisateur est une des lignes de défense les plus importantes, au-delà de l’ensemble des solutions techniques et juridiques que l’entreprise peut déployer. Pourtant, ce sujet reste difficile à aborder, considéré souvent comme technique, contraignant et inintéressant par les collaborateurs. Il est donc primordial de trouver une manière de faire passer les messages clés en matière de sécurité auprès de l’ensemble des employés, par un moyen remportant l’adhésion de tous.

Dans ce contexte, la solution du Serious Game convient parfaitement à la situation. Ce nouveau vecteur de formation permet de faire aisément passer les messages clés, tout en faisant adhérer les utilisateurs à un outil ludique innovant, qui adopte une démarque pédagogique attractive et stimulante et qui s’adapte à la disponibilité des utilisateurs.
Le groupe de travail CIGREF et les auditeurs de la promotion 2012/2013 du cycle CIGREF-INHESJ « Sécurité Numérique » ont donc cherché à faire un premier pas en ce sens en élaborant un scénario de Serious Game.

Il comprend un ensemble de situations de la vie courante des collaborateurs de l’entreprise, qui peuvent amener à des risques de sécurité importants pour le patrimoine informationnel de l’entreprise. Ces situations ont été catégorisées selon quatre environnements :

  • en voyage,
  • dans son entreprise,
  • à son bureau, devant son ordinateur,
  • à son domicile.

Ces situations sont accompagnées de fiches pratiques qui regroupent les bonnes pratiques à suivre dans ces cas et les risques qu’elles couvrent.

Téléchargez le rapport « Sûreté et risques numériques : scénario d’un serious game » [pdf, 309 ko]

Nomenclature des profils métiers du SI – Version intermédiaire (2021)

Depuis 1991, le Cigref maintient une nomenclature des profils métiers existants dans les Directions des Systèmes d’Information (DSI) des entreprises membres du Cigref. Cet outil, qui ne présente pas ce que seront les métiers des SI mais ce qu’ils sont aujourd’hui,...

Stratégies de migration du SI dans le cloud : une aventure stratégique pour l’entreprise

Le Cigref publie, sous forme de rapport, la restitution des travaux de son groupe de travail sur le thème « Stratégies de migration dans le Cloud », piloté par Jean-Christophe LALANNE, EVP IT d’Air France KLM, et Stéphane ROUSSEAU, DSI d’Eiffage. Les...

Cigref’s strategic orientation report 2021: « digital futures: which pathways? »

On the occasion of its 51st General Assembly, Cigref unveiled the 2021 edition of its Strategic Orientation Report, "Digital Futures: which pathways?" Based on a forward-looking reasoning method, this new edition is in line with the 2020 Strategic Orientation Report...