{"id":12365,"date":"2024-04-02T10:15:46","date_gmt":"2024-04-02T08:15:46","guid":{"rendered":"https:\/\/citalid.com\/?p=12365"},"modified":"2026-10-01T18:06:07","modified_gmt":"2026-10-01T16:06:07","slug":"quantification-du-risque-cyber-cles-succes","status":"publish","type":"post","link":"https:\/\/citalid.com\/fr\/resources\/quantification-du-risque-cyber-cles-succes\/","title":{"rendered":"Quantification du Risque Cyber (CRQ) : Quelles sont les 6 cl\u00e9s du succ\u00e8s \u2009?"},"content":{"rendered":"Vous avez besoin de prendre les bonnes d\u00e9cisions pour garantir la r\u00e9silience de votre organisation. Vous voulez donc mesurer l\u2019impact financier du risque cyber sur votre entreprise, vous voici donc pr\u00eat \u00e0 vous lancer dans la <a href=\"https:\/\/citalid.com\/fr\/cyber-risk-quantification\/\" target=\"_blank\" rel=\"noopener\">quantification du risque cyber<\/a> (CRQ) !\r\n\r\nConcr\u00e8tement, la CRQ permet de\u00a0:\r\n<ul>\r\n \t<li>Mieux comprendre les risques encourus par une organisation et s\u2019y pr\u00e9parer\u2009;<\/li>\r\n \t<li>Mettre en place un langage commun entre les \u00e9quipes techniques et le reste des parties prenantes de la strat\u00e9gie de cybers\u00e9curit\u00e9 de l\u2019organisation\u2009;<\/li>\r\n \t<li>D\u00e9montrer l\u2019efficacit\u00e9 d\u2019un programme de s\u00e9curit\u00e9\u00a0et piloter celui-ci ;<\/li>\r\n \t<li>Accro\u00eetre votre cr\u00e9dibilit\u00e9 aupr\u00e8s des parties prenantes de haut niveau\u00a0;<\/li>\r\n \t<li>Aligner le risque cyber sur les autres risques rencontr\u00e9s par l\u2019entreprise.<\/li>\r\n<\/ul>\r\nLa quantification du risque cyber est une approche structur\u00e9e et math\u00e9matique qui permet de d\u00e9finir le niveau de risque et d\u2019exposition d\u2019une organisation. Pour ce faire, il existe plusieurs m\u00e9thodologies, la m\u00e9thode <a href=\"https:\/\/www.fairinstitute.org\/what-is-fair\" rel=\"nofollow noopener\" target=\"_blank\">FAIR<\/a> \u00e9tant la plus r\u00e9pandue.\r\n\r\nPar o\u00f9 commencer ? Comment int\u00e9grer la CRQ dans les pratiques d&rsquo;une organisation ? \u00a0Voici 6 conseils pour amorcer l\u2019usage d\u2019une solution de quantification et estimer de fa\u00e7on fiable votre exposition au risque cyber.\r\n<h2>1. Op\u00e9rationnels ou strat\u00e9giques : d\u00e9finir les objectifs de la quantification du risque cyber.<\/h2>\r\nPour une utilisation efficace de la CRQ, il est n\u00e9cessaire de d\u00e9finir ses objectifs et attentes vis \u00e0 vis de cette m\u00e9thode. Quels sont les cas d\u2019usages sp\u00e9cifiques et prioritaires auxquels vous avez besoin de r\u00e9pondre ? Ceux-ci peuvent aussi bien \u00eatre op\u00e9rationnels que strat\u00e9giques. En effet, la quantification du risque cyber permet \u00e0 la fois de relever des d\u00e9fis li\u00e9s \u00e0 la hi\u00e9rarchisation des risques, qu\u2019au pilotage de ses programmes de cybers\u00e9curit\u00e9, jusqu\u2019\u00e0 la communication avec les membres du comit\u00e9 de direction.\r\n\r\nElle peut par exemple r\u00e9pondre aux objectifs suivants\u00a0:\r\n<ul>\r\n \t<li>Justifier des investissements de cybers\u00e9curit\u00e9<\/li>\r\n \t<li>Optimiser les d\u00e9penses li\u00e9es \u00e0 la modernisation de l\u2019infrastructure et des applications existantes<\/li>\r\n \t<li>Prendre des d\u00e9cisions tactiques pour d\u00e9terminer le paiement potentiel d\u2019un ransomware et optimiser les primes d\u2019assurance<\/li>\r\n \t<li>\u00c9valuer des fusions et acquisitions ou des d\u00e9cisions de d\u00e9sinvestissements, ainsi que l\u2019assurance de haut niveau des activit\u00e9s de diligence raisonnable.<\/li>\r\n<\/ul>\r\nCette d\u00e9marche de d\u00e9finition des objectifs est fondamentale dans votre parcours de quantification du risque cyber et peut par ailleurs \u00eatre utile (voire obligatoire) dans le cadre de certaines r\u00e9glementations (DORA, NIS, SEC&#8230;) qui posent un cadre sur la strat\u00e9gie de gestion des risques.\r\n\r\n<section class=\"bg-blue-gradient br-20 container-fluid my-55 p-25\"><div class=\"align-items-lg-center d-flex flex-column flex-lg-row gap-20 justify-content-between\"><p class=\"mb-0\">D\u00e9couvrez comment Citalid vous aide \u00e0 prioriser vos investissements cyber selon leur impact financier r\u00e9el<\/p><a class=\"btn-cyber\" href=\"https:\/\/citalid.com\/fr\/decisions-budgetaires-cyber\/\">D\u00c9COUVRIR LES D\u00c9CISIONS BUDG\u00c9TAIRES CYBER<\/a><\/div><\/section>\r\n\r\nEn d\u00e9finissant les objectifs, vous vous imposez en tant que \u00ab\u2009conseiller de confiance\u2009\u00bb aupr\u00e8s de vos collaborateurs mais aussi des m\u00e9tiers et de la direction avec un r\u00f4le proactif dans l\u2019am\u00e9lioration de la r\u00e9silience de l\u2019organisation et la r\u00e9duction de l\u2019exposition globale au risque.\r\n<h4><span class=\"text-orange\">Quelles sont les parties prenantes lors de la d\u00e9finition des objectifs\u2009?<\/span><\/h4>\r\n<ul>\r\n \t<li>Direction g\u00e9n\u00e9rale<\/li>\r\n \t<li>DSI et RSSI<\/li>\r\n<\/ul>\r\n<h4><span class=\"text-orange\">Les recommandations de Citalid<\/span><\/h4>\r\nNous conseillons de d\u00e9montrer les possibilit\u00e9s offertes par la CRQ en s\u2019appuyant sur les cas d\u2019usage les plus courants et les plus rentables, tels que la priorisation des investissements de cybers\u00e9curit\u00e9 et leur retour sur investissement ou la <a href=\"https:\/\/citalid.com\/fr\/resources\/assurance-relation-rssi\/\" target=\"_blank\" rel=\"noopener\">souscription\/renouvellement d\u2019une police d\u2019assurance cyber<\/a>. Ainsi illustr\u00e9e, les parties prenantes s\u2019alignent sur les attendus de ce projet de quantification.\r\n<h2>2. Comprendre les m\u00e9caniques de g\u00e9n\u00e9ration de valeur de l\u2019entreprise \u00e0 un niveau granulaire<\/h2>\r\nLa quantification du risque cyber, gr\u00e2ce \u00e0 la g\u00e9n\u00e9ration d\u2019indicateurs financiers, permet de parler le m\u00eame langage que les dirigeants. C\u2019est donc un appui suppl\u00e9mentaire pour d\u00e9montrer la compr\u00e9hension du mod\u00e8le \u00e9conomique de l\u2019organisation et l\u2019impact du risque cyber vis \u00e0 vis de celui-ci. L\u00e0 encore, en parlant un langage \u201cbusiness\u201d, vous adoptez une posture de \u00ab\u2009conseiller de confiance\u2009\u00bb, gr\u00e2ce \u00e0 une communication facilit\u00e9e entre toutes les parties prenantes de la strat\u00e9gie de cybers\u00e9curit\u00e9 de l\u2019organisation.\r\n\r\nAinsi, \u00e0 cette \u00e9tape, vous mod\u00e9lisez la valeur des actifs, ce qui permet de faire le point sur le fonctionnement de l\u2019organisation. Il s\u2019agit d\u2019une connaissance fondamentale pour votre parcours de CRQ, car elle sera n\u00e9cessaire pour r\u00e9aliser une quantification pr\u00e9cise de l\u2019exposition financi\u00e8re de votre organisation au risque cyber, mais \u00e9galement pour assurer votre r\u00f4le de \u00ab\u00a0conseiller de confiance\u00a0\u00bb.\r\n<h4><span class=\"text-orange\">Quels sont les pr\u00e9-requis \u00e0 cette d\u00e9marche\u2009?<\/span><\/h4>\r\nPour amorcer cette d\u00e9marche, consultez notamment le rapport annuel de votre organisation, qui doit contenir une grande partie des donn\u00e9es dont vous aurez besoin pour obtenir une vision exhaustive des leviers de g\u00e9n\u00e9ration de valeur, pr\u00e9voyez des entretiens avec chaque direction m\u00e9tier,\r\n\r\nGr\u00e2ce \u00e0 ces \u00e9l\u00e9ments, vous aurez une vision pr\u00e9cise et granulaire des tenants business de l\u2019organisation et serez d\u2019autant plus arm\u00e9 pour relier les livrables de la quantification du risque \u00e0 la r\u00e9alit\u00e9 op\u00e9rationnelle de l\u2019entreprise.\r\n\r\n<strong>\u00a0<\/strong>Gr\u00e2ce \u00e0 cette d\u00e9marche, vous serez en mesure de d\u00e9finir quels sont les actifs critiques de l\u2019organisation, mais aussi quels sont les candidats \u00e0 l\u2019acquisition d\u2019actifs ainsi que le niveau de d\u00e9pendance de l\u2019organisation aux infrastructures informatiques.\r\n<h4><span class=\"text-orange\">Qui sont les parties prenantes n\u00e9cessaires \u00e0 cette \u00e9tape\u2009?<\/span><\/h4>\r\n<ul>\r\n \t<li>Direction G\u00e9n\u00e9rale de l\u2019organisation<\/li>\r\n \t<li>Direction M\u00e9tier<\/li>\r\n<\/ul>\r\n<h4><span class=\"text-orange\">Les recommandations de Citalid<\/span><\/h4>\r\nToute forme d\u2019analyse des risques n\u00e9cessite que vous vous plongiez dans la strat\u00e9gie et les op\u00e9rations de votre organisation pour comprendre le contexte des sc\u00e9narios de risque. Aussi, il est important de renforcer les connexions avec l\u2019ensemble des parties prenantes, tant strat\u00e9giques qu\u2019op\u00e9rationnelles.\r\n\r\nPour plus d\u2019efficacit\u00e9, nous vous invitons \u00e0 concentrer cette \u00e9tude sur la cha\u00eene de valeur de l\u2019entreprise.\r\n<h2>3. D\u00e9finir des sc\u00e9narios de risque pertinents<\/h2>\r\n<h4><span class=\"text-orange\">Quelle est cette d\u00e9marche\u2009?<\/span><\/h4>\r\nLa quantification du risque cyber (CRQ) g\u00e9n\u00e8re des estimations d\u2019impact financier sur la base de sc\u00e9narios. Ces sc\u00e9narios de risques peuvent \u00eatre complexes \u00e0 identifier et \u00e0 mat\u00e9rialiser, dans la mesure o\u00f9 ils ne se sont jamais produits auparavant. Commencez par d\u00e9finir les sc\u00e9narios de risque de haut niveau qui peuvent \u00eatre vraiment significatifs pour l\u2019organisation.\r\n<h4><span class=\"text-orange\">Quels sont les pr\u00e9requis \u00e0 cette d\u00e9marche\u2009?<\/span><\/h4>\r\nPour d\u00e9finir des sc\u00e9narios de risque pertinents, il est n\u00e9cessaire de comprendre le paysage de cybermenaces auxquelles l\u2019organisation est expos\u00e9e. Pour cela, on peut s\u2019appuyer sur de la cyber threat intelligence (CTI), une discipline bas\u00e9e sur les techniques de renseignement et qui pour but d\u2019identifier et d\u2019analyser les cybermenaces. L\u2019historique des incidents rencontr\u00e9s par l\u2019entreprise est \u00e9galement une source d\u2019informations pertinentes pour bien cerner les vuln\u00e9rabilit\u00e9s de l\u2019entreprise et ex\u00e9cuter cette \u00e9tape avec succ\u00e8s.\r\n<h4><span class=\"text-orange\">Qui sont les parties prenantes \u00e0 cette \u00e9tape\u2009?<\/span><\/h4>\r\n<ul>\r\n \t<li>CISO<\/li>\r\n \t<li>Risk Managers<\/li>\r\n \t<li>Analystes s\u00e9curit\u00e9<\/li>\r\n \t<li>Gestionnaires et administrateurs informatiques<\/li>\r\n<\/ul>\r\n<h4><span class=\"text-orange\">Les recommandations de Citalid<\/span><\/h4>\r\n\u00c9laborer des sc\u00e9narios sans les aligner sur les faiblesses de contr\u00f4le et les actifs critiques existants de l\u2019organisation peut conduire \u00e0 de longs d\u00e9bats entre les parties prenantes de la strat\u00e9gie cyber et \u00e0 un manque de confiance dans les r\u00e9sultats issus de la quantification du risque. C\u2019est pourquoi vos arguments doivent refl\u00e9ter votre compr\u00e9hension du fonctionnement de l\u2019organisation.\r\n<h2>4. \u00c9valuer son niveau de maturit\u00e9 d\u00e9fensive<\/h2>\r\n<h4><span class=\"text-orange\">Quelle est cette d\u00e9marche\u2009?<\/span><\/h4>\r\nL\u2019\u00e9valuation du niveau de maturit\u00e9 d\u2019une organisation en mati\u00e8re de s\u00e9curit\u00e9 est une \u00e9tape essentielle pour comprendre sa capacit\u00e9 \u00e0 faire face aux risques cyber. Plusieurs r\u00e9f\u00e9rentiels et mod\u00e8les peuvent aider \u00e0 \u00e9valuer la maturit\u00e9 en mati\u00e8re de s\u00e9curit\u00e9. En voici quelques-uns largement utilis\u00e9s\u00a0: NIST\/ISO\/CIS\u2026\r\n\r\nLors de l\u2019\u00e9valuation de la maturit\u00e9 de la s\u00e9curit\u00e9, les organisations utilisent souvent une combinaison de ces r\u00e9f\u00e9rentiels en fonction de leurs besoins sp\u00e9cifiques, de leur secteur d\u2019activit\u00e9 et des exigences r\u00e9glementaires. Il est essentiel d\u2019adapter l\u2019\u00e9valuation au contexte de l\u2019organisation et de r\u00e9\u00e9valuer continuellement la maturit\u00e9 \u00e0 mesure que le paysage de la cybers\u00e9curit\u00e9 \u00e9volue. En outre, le recours \u00e0 des experts externes ou \u00e0 des \u00e9valuateurs tiers peut fournir des informations pr\u00e9cieuses et un point de vue impartial sur la maturit\u00e9 de l\u2019organisation en mati\u00e8re de s\u00e9curit\u00e9.\r\n\r\n<strong>\u00a0<\/strong>Il est n\u00e9cessaire de comprendre les sp\u00e9cificit\u00e9s des diff\u00e9rents r\u00e9f\u00e9rentiels de s\u00e9curit\u00e9 et ainsi d\u00e9finir celui ou la combinaison de ceux qui r\u00e9pondent aux besoins de votre organisation. Nous avons r\u00e9cemment publi\u00e9 un <a href=\"https:\/\/citalid.com\/resources\/framework-securite-cyber\/\">panorama de ces r\u00e9f\u00e9rentiels<\/a> pour vous aider.\r\n\r\nDocumenter l\u2019historique des incidents de s\u00e9curit\u00e9 ayant \u00e9t\u00e9 rencontr\u00e9s par l\u2019organisation est \u00e9galement d\u00e9terminant dans le choix du r\u00e9f\u00e9rentiel de s\u00e9curit\u00e9. Gr\u00e2ce \u00e0 cette d\u00e9marche, vous r\u00e9ussirez \u00e0 d\u00e9terminer le niveau de maturit\u00e9 de l\u2019organisation, dont la progression sera visualisable dans <a href=\"https:\/\/citalid.com\/resources\/profil-defense-interface-nouveaute\/\">l\u2019interface \u00ab Profil de D\u00e9fense \u00bb<\/a> sur la plateforme, gr\u00e2ce \u00e0 des graphiques et des scores.\r\n<h4><span class=\"text-orange\">Qui sont les parties prenantes n\u00e9cessaires \u00e0 cette \u00e9tape\u2009?<\/span><\/h4>\r\n<ul>\r\n \t<li>CISO<\/li>\r\n \t<li>Gestionnaires et Administrateurs informatiques<\/li>\r\n \t<li>Risk Managers<\/li>\r\n<\/ul>\r\n<h4><span class=\"text-orange\">Les recommandations de Citalid<\/span><\/h4>\r\nLa maturit\u00e9 d\u00e9fensive est un parcours et non une fin en soi. L\u2019am\u00e9lioration continue est essentielle pour que votre organisation reste r\u00e9sistante et r\u00e9siliente face \u00e0 l\u2019\u00e9volution des menaces.\r\n<h2>5. Estimer l\u2019ampleur des pertes financi\u00e8res<\/h2>\r\n<h4><span class=\"text-orange\">Quelle est cette d\u00e9marche\u2009?<\/span><\/h4>\r\nL\u2019estimation de l\u2019ampleur des pertes est un aspect crucial de la quantification des risques cyber (CRQ), qui consiste \u00e0 \u00e9valuer l\u2019impact potentiel d\u2019un incident de cybers\u00e9curit\u00e9 sur une organisation. L\u2019objectif est de quantifier les cons\u00e9quences financi\u00e8res ou op\u00e9rationnelles associ\u00e9es \u00e0 un \u00e9v\u00e9nement de s\u00e9curit\u00e9.\r\n\r\nIl est n\u00e9cessaire de relier le risque exprim\u00e9 (augmentation, diminution et maintien du risque) aux r\u00e9sultats, \u00e0 l\u2019impact sur les unit\u00e9s op\u00e9rationnelles et sur les initiatives \u00e0 l\u2019\u00e9chelle de l\u2019organisation. Il s\u2019agit d\u2019une \u00e9tape o\u00f9 il est n\u00e9cessaire de consulter les responsables des unit\u00e9s op\u00e9rationnelles, afin d\u2019aboutir \u00e0 une quantification pertinente et fiable.\r\n<h4><span class=\"text-orange\">Quels sont les pr\u00e9requis \u00e0 cette d\u00e9marche\u2009?<\/span><\/h4>\r\nPour pouvoir estimer l\u2019ampleur des pertes, il est n\u00e9cessaire de lister d\u2019abord les actifs critiques avant de s\u2019int\u00e9resser aux autres actifs qui composent l\u2019organisation. Il faut aussi avoir une bonne connaissance des infrastructures informatiques et des d\u00e9pendances du syst\u00e8me.\r\n\r\nIl est conseill\u00e9 aussi d\u2019\u00e9tudier l\u2019impact des pertes sur les collaborateurs et les clients. En dehors des pertes financi\u00e8res, la perte de confiance peut grandement alt\u00e9rer l\u2019image de marque et la confiance. Ainsi, cela peut engendrer des co\u00fbts en communication et en relations publiques. Si vous voulez en savoir plus sur les diff\u00e9rents types de pertes, lisez notre <a href=\"https:\/\/citalid.com\/resources\/cyberattaques-pertes-quantification\/\">article<\/a>.\r\n\r\nEnfin, n\u2019oubliez pas d\u2019analyser le paysage r\u00e9glementaire. En effet, en cas de non-respect de certaines exigences, les organisations peuvent s\u2019exposer \u00e0 des p\u00e9nalit\u00e9s financi\u00e8res si un incident survient. En termes de cybers\u00e9curit\u00e9, certaines entreprises seront tenues de mettre en place des mesures donn\u00e9es afin d\u2019am\u00e9liorer leur r\u00e9silience. Ainsi, le r\u00e8glement <a href=\"https:\/\/citalid.com\/resources\/dora-cyber-risk-quantification-crq\/\">DORA<\/a>, la directive <a href=\"https:\/\/citalid.com\/resources\/nis-2-cyber-directive\/\">NIS 2\u00a0<\/a> et le RGPD apportent de nouvelles obligations qu\u2019il faudra prendre en compte dans votre strat\u00e9gie de cybers\u00e9curit\u00e9 et dans votre parcours de mise en place de la CRQ au sein de votre organisation.\r\n\r\nCette \u00e9tape va vous permettre d\u2019obtenir une \u00e9valuation quantitative et financi\u00e8re de l\u2019impact par sc\u00e9narios et par p\u00e9rim\u00e8tre. Vous pourrez ainsi observer les pertes potentielles, en tenant compte de l\u2019effet de la probabilit\u00e9 de l\u2019impact de mani\u00e8re granulaire.\r\n<h4><span class=\"text-orange\">Qui sont les parties prenantes n\u00e9cessaires \u00e0 cette \u00e9tape\u2009?<\/span><\/h4>\r\n<ul>\r\n \t<li>RSSI<\/li>\r\n \t<li>Responsables d\u2019unit\u00e9s op\u00e9rationnelles ou de d\u00e9partements<\/li>\r\n \t<li>Le directeur financier (CFO)<\/li>\r\n \t<li>Avocats g\u00e9n\u00e9raux et responsables de la conformit\u00e9<\/li>\r\n<\/ul>\r\n<h4><span class=\"text-orange\">Les recommandations de Citalid<\/span><\/h4>\r\nDans le cadre de vos \u00e9changes avec les parties prenantes, gr\u00e2ce \u00e0 l\u2019int\u00e9gration de mod\u00e8les de calculs bay\u00e9siens (probabilit\u00e9s) au sein de la plateforme, Citalid vous accompagne dans la d\u00e9finition des pertes financi\u00e8res auxquelles votre organisation pourrait faire face.\r\n<h2>6. Mettre en place un processus de gouvernance<\/h2>\r\n<h4><span class=\"text-orange\">Quelle est cette d\u00e9marche\u2009?<\/span><\/h4>\r\nLa long\u00e9vit\u00e9 d\u2019un programme de gestion du risque cyber est souvent menac\u00e9e par le d\u00e9part du RSSI, ou tout autre leader du projet. Le programme perd alors son orientation.\r\n\r\nUn <a href=\"https:\/\/citalid.com\/fr\/gouvernance-cyber\/\" target=\"_blank\" rel=\"noopener\">processus de gouvernance<\/a> pour un programme de CRQ fournit la structure et la supervision n\u00e9cessaires pour garantir que les risques cyber sont quantifi\u00e9s de mani\u00e8re coh\u00e9rente, fiable et align\u00e9e sur les objectifs de l\u2019organisation. Il contribue \u00e0 une meilleure gestion des risques, \u00e0 une prise de d\u00e9cision \u00e9clair\u00e9e et \u00e0 la r\u00e9silience globale de l\u2019organisation en mati\u00e8re de cybers\u00e9curit\u00e9.\r\n\r\nLe processus de gouvernance passe aussi par l\u2019ex\u00e9cution d\u2019un reporting strat\u00e9gique. La quantification du risque cyber permet cela gr\u00e2ce \u00e0 la g\u00e9n\u00e9ration d\u2019indicateurs financiers pr\u00e9cis et activables, vous d\u00e9livrant ainsi des \u00e9l\u00e9ments n\u00e9cessaires \u00e0 votre r\u00f4le de \u00ab\u00a0conseiller de confiance\u00a0\u00bb pour les parties prenantes de la strat\u00e9gie de cybers\u00e9curit\u00e9 de l\u2019organisation.\r\n<h4><span class=\"text-orange\">Que va produire cette d\u00e9marche\u2009?<\/span><\/h4>\r\n\u00c0 la fin de cette d\u00e9marche, vous aurez construit une charte de gouvernance de la CRQ, c\u2019est-\u00e0-dire un document d\u00e9crivant l\u2019objectif, la port\u00e9e, les responsabilit\u00e9s et la structure d\u00e9cisionnelle du programme de gouvernance de quantification du risque cyber.\r\n\r\nVous aurez aussi produit des politiques et proc\u00e9dures de quantification du risque cyber (documents normalis\u00e9s d\u00e9taillant les processus, les m\u00e9thodologies et les lignes directrices pour les activit\u00e9s de CRQ).\r\n<h4><span class=\"text-orange\">Qui sont les parties prenantes n\u00e9cessaires \u00e0 cette \u00e9tape\u2009?<\/span><\/h4>\r\n<ul>\r\n \t<li>CIO<\/li>\r\n \t<li>CISO<\/li>\r\n \t<li>Risk Manager<\/li>\r\n<\/ul>\r\n<h4><span class=\"text-orange\">Les recommandations de Citalid<\/span><\/h4>\r\nFormalisez votre programme de quantification des risques dans un document afin de vous assurer que celui-ci d\u00e9pend du processus, et non d\u2019une personne. Les \u00e9l\u00e9ments cl\u00e9s devraient inclure des cas d\u2019utilisation prescriptifs, des processus, une politique de propri\u00e9t\u00e9 et des lignes directrices en mati\u00e8re de responsabilit\u00e9.\r\n\r\n<em>Gr\u00e2ce \u00e0 la quantification du risque cyber, vous passez un cap dans la cybers\u00e9curit\u00e9 de votre organisation. Votre r\u00f4le est central dans la d\u00e9finition de la strat\u00e9gie en mati\u00e8re de cybers\u00e9curit\u00e9 et dans la prise de conscience collective \u00e0 propos du risque cyber. En tant qu\u2019acteur du changement au sein de l\u2019organisation, Citalid n\u2019h\u00e9site pas \u00e0 vous accompagner dans toutes les \u00e9tapes de votre parcours de CRQ. <\/em>\r\n<p style=\"text-align: right;\"><a href=\"https:\/\/citalid.com\/citalid-gartner-hype-cycle-crq\/\"><span class=\"text-orange\">Previous article -&gt;<\/span><\/a><\/p>","protected":false},"excerpt":{"rendered":"Vous avez besoin de prendre les bonnes d\u00e9cisions pour garantir [&hellip;]","protected":false},"author":175698820,"featured_media":15415,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","rank_math_description":"Quantification du risque cyber (CRQ) : d\u00e9couvrez les 6 cl\u00e9s du succ\u00e8s pour d\u00e9ployer une d\u00e9marche efficace et \u00e9clairer vos d\u00e9cisions.","footnotes":""},"categories":[6638],"tags":[],"topic":[6743,6749],"class_list":["post-12365","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-article-de-blog","topic-risque-cyber","topic-fair"],"acf":[],"_links":{"self":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/12365","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/users\/175698820"}],"replies":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/comments?post=12365"}],"version-history":[{"count":6,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/12365\/revisions"}],"predecessor-version":[{"id":19878,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/12365\/revisions\/19878"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/media\/15415"}],"wp:attachment":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/media?parent=12365"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/categories?post=12365"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/tags?post=12365"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/topic?post=12365"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}