La cyberrésilience en sept étapes
La première étape consiste à établir et mettre en œuvre des politiques relatives à la sécurité des TI, à évaluer les risques ainsi qu'à se doter de processus opérationnels et de systèmes indispensables. Les équipes des TI décident ensuite comment mettre en place des solutions pour accroître la résilience et assurer la conformité réglementaire.
Une évaluation de l'état actuel de la cybersécurité aide une organisation à comprendre où elle se situe en matière de sécurité. Une analyse des vulnérabilités lui permet de déterminer les points faibles de son infrastructure et les écarts par rapport à la nouvelle configuration. L'information périmée rend les systèmes vulnérables aux plus récents types d'attaques.
L'information doit être classée en fonction des politiques et procédures définies par l'organisation.
Il est nécessaire de hiérarchiser les vulnérabilités afin de pouvoir corriger les plus graves en premier.
Il s'agit d'éliminer la vulnérabilité. La procédure doit préciser à qui il convient de signaler la vulnérabilité détectée et à quel moment le faire, de même que les prochaines étapes et les personnes qui en sont responsables.
Une surveillance continue est nécessaire pour pallier les vulnérabilités ainsi que pour prévenir les risques et les menaces possibles.
Il faut tenir un registre des vulnérabilités décelées. Un tel document s'avère utile pour analyser les incidents de sécurité et constitue une preuve que l'entreprise applique ses processus et se conforme à la réglementation du secteur.
Communiquez avec nous.
Que ce soit pour évaluer l'état actuel de la cybersécurité ou pour gérer une crise en cybersécurité, BDO peut aider les organisations de services financiers à passer à la prochaine étape pour devenir cyberrésilientes.