Trouvez votre prochaine formation en un clin d'œil !
Trouver ma formation
Je veux me former en
sélectionner
Inter-Entreprise
Mastère Spécialisé
?
Dans quel domaine ?
et plus précisément en
sélectionner
?
Dans quel sous domaine ?
Automatique et traitement de signal
Cloud et DevOps
Cybersécurité
Développement Durable et RSE
Electronique de puissance
Electronique et instrumentation
Energie électrique et thermique
Energies
Energies renouvelables et stockage d'énergie
Excellence opérationnelle
Gestion des conflits
Industrie 4.0
Ingénierie Systèmes
Innovation et Entrepreneuriat
Innovation et intrapreneuriat
Intelligence Artificielle
Intelligence collective et créativité
Leadership et développement personnel
Leadership et Management Collaboratif
Lean Management
Lean six Sigma
Management de Projets
Management de projets complexes
Marchés de l'énergie
Nouvelles architectures du SI
Numérique responsable
Numérique responsable, Green IT
Posture managériale
Projets de Transformation agile
Protection des réseaux d'énergie publics et industriels
Risk Management
RSE : stratégie durable et nouvelles gourvernances
Stratégie et Management de Projet
Stratégie et Nouveaux modèles d'affaires
Stratégie et Transformation de l'entreprise
Supply Chain
Système d'Information et Digital
Systèmes d'Information et Digital
Technologie et Systèmes Energies
Technologies & Systèmes
Technologies du numérique
Télécommunications
Transformation digitale
Transition écologique et Energétique
Upskilling
grâce à une
sélectionner
?
Quel type de formation ?
Formation certifiante
Formation diplômante
Certificat d'établissement
Formation courte
DécouvrIR les formations
Article

Partie 3 – Gestion des risques : Quels outils les risk managers et acteurs de la transformation numérique doivent-ils avoir dans leur boîte à outils ?

Partie 3/3

Le projet de transformation numérique des entreprises est généralement abordé par la question : comment faire pour que ça marche ? Nombre d’ouvrages et de guides abordent ces leviers de la réussite et leur mise en œuvre. En miroir, d’autres questions tout aussi fondamentales se posent : pourquoi ça ne marcherait pas ? comment anticiper les aléas et incertitudes ? Comment identifier les leviers de démultiplication d’efficacité et les opportunités sous-jacentes ?

Cet article est également disponible en version vidéo

Découvrez notre formation Executive Certificate Expert en gestion globale des risques à l’ère numérique


Les responsables pédagogiques des formations en maîtrise des risques de CentraleSupelec Exed, Sébastien Delmotte, CEO de MAD-Environnement et Vincent Desroches, chef de la division Management de la sécurité numérique au sein de l’ANSSI, nous parlent des enjeux de compétitivité et de gestion globale des risques à l’ère numérique.

Méthodes, démarche : les outils à avoir lors de la transformation numérique d’une entreprise

La méthode AGR (analyse globale des risques) et la méthode MCRA (macrocartographie des risques par les audits) ont en commun de modéliser les activités étudiées, d’en fournir des cartographies des risques précises et structurées, d’inclure l’analyse du financement des risques et enfin de fournir des plans d’action de maîtrise des risques. Ces deux méthodes sont déclinables aux risques positifs pour évaluer les opportunités et maximiser les gains, complétées par des méthodes propres aux risques stratégiques, comme les analyses multicritères ou les méthodes atouts-attraits et FCS (facteurs clé du succès), et par les méthodes de retour d‘expérience. Dans le cas où des données et mesures sont disponibles et consolidées, les modèles probabilistes viennent consolider les analyses d’incertitudes pour permettre une meilleure pondération et hiérarchisation des risques et une meilleure répartition des responsabilités.

Concernant les risques numériques intentionnels, l’ANSSI recommande d’utiliser la méthode EBIOS Risk Manager[1], éventuellement adossée à une analyse AGR. EBIOS Risk Manager permet aux dirigeants, directions de projets, directions métiers, acteurs de la sûreté-sécurité et de la transformation numérique, d’appréhender au juste niveau les risques de cybersécurité. Elle combine approche par conformité et approche par scénarios, et alterne entre le point de vue du défenseur (événements redoutés) et celui de l’attaquant (objectifs visés). Elle permet de bâtir des scénarios d’attaques qui prennent en compte l’écosystème métier et numérique. EBIOS permet de déterminer les mesures de sécurité adaptées à la menace et aux enjeux métier de l’organisation, et de mettre en place le cadre de suivi et d’amélioration continue. 

Enfin, la prise en compte native de la sécurité numérique dans les projets peut s’appuyer avantageusement sur une démarche d’homologation de sécurité[2] qui s’intègre dans les rituels des équipes projets, y compris en développement agile[3].

Quel état d’esprit doit guider une démarche une démarche de management global des risques à l’ère numérique ?

Le management des risques à l’ère numérique doit répondre à deux préoccupations en miroir : l’anticipation des aléas et incertitudes d’une part ; l’identification des leviers de démultiplication d’efficacité et des opportunités sous-jacentes d’autre part.

Il doit servir deux intérêts :

  • Un intérêt défensif de protection et défense du patrimoine au sens large (sécurité des personnes et des biens, qualité de service, cybersécurité, protection des données, respect de l’environnement…) ;
  • Mais aussi un intérêt offensif de conquête de nouveaux marchés et de recherche de compétitivité économique (ex : intelligence économique dont influence).

Les méthodes évoquées ci-dessus ont fait leur preuve, et bien maniées, elles s’intègrent aisément dans l’ADN des organisations en pleine transformation, aussi bien au niveau exécutif (stratégique) que métier (opérationnel, projet).


[1] https://www.ssi.gouv.fr/entreprise/management-du-risque/
[2] https://www.ssi.gouv.fr/entreprise/guide/lhomologation-de-securite-en-neuf-etapes-simples/
[3] https://www.ssi.gouv.fr/entreprise/guide/agilite-et-securite-numeriques-methode-et-outils-a-lusage-des-equipes-projet/

Aller au contenu principal