{"id":13067,"date":"2024-07-04T11:16:07","date_gmt":"2024-07-04T09:16:07","guid":{"rendered":"https:\/\/citalid.com\/?p=13067"},"modified":"2026-08-11T17:09:15","modified_gmt":"2026-08-11T15:09:15","slug":"budget-cyber-quantification","status":"publish","type":"post","link":"https:\/\/citalid.com\/fr\/resources\/budget-cyber-quantification\/","title":{"rendered":"Cyber Risk Quantification : Pour des d\u00e9cisions budg\u00e9taires \u00e9clair\u00e9es"},"content":{"rendered":"Le <a href=\"https:\/\/www.wavestone.com\/en\/insight\/cyber-benchmark-2024-progress-in-cyber-maturity-continues-yet-pace-is-slow\/\" target=\"_blank\" rel=\"nofollow noopener\">Cyber Benchmark de Wavestone 2024 <\/a>r\u00e9v\u00e8le que les budgets cyber ne repr\u00e9sentent que <strong>6,6%<\/strong> de l&rsquo;enveloppe budg\u00e9taire totale de la DSI. Ce chiffre souligne le<strong> d\u00e9fi<\/strong> auquel sont confront\u00e9es les entreprises pour <strong>allouer suffisamment de ressources \u00e0 la s\u00e9curit\u00e9<\/strong> tout en g\u00e9rant d&rsquo;autres priorit\u00e9s. La faible part du budget allou\u00e9e \u00e0 la cybers\u00e9curit\u00e9 n\u00e9cessite une <strong>optimisation maximale<\/strong> de chaque euro d\u00e9pens\u00e9, rendant la quantification financi\u00e8re des risques encore plus cruciale.\r\n<h2>Quantifier les risques pour des d\u00e9cisions budg\u00e9taires \u00e9clair\u00e9es<\/h2>\r\nG\u00e9rer le budget cyber est un d\u00e9fi majeur pour les DSI et les Comit\u00e9s Ex\u00e9cutifs. <strong>La cl\u00e9 est de trouver un \u00e9quilibre entre les besoins en s\u00e9curit\u00e9 et les ressources disponibles.<\/strong> Cela peut \u00eatre difficile, surtout dans un domaine o\u00f9 la s\u00e9curit\u00e9 ne peut \u00eatre compromise. Alors, comment \u00e9tablir le seuil d&rsquo;acceptabilit\u00e9 avec un budget limit\u00e9 ?\r\n<h2>La quantification financi\u00e8re : un levier de priorisation des actifs \u00e0 prot\u00e9ger<\/h2>\r\nLa quantification financi\u00e8re des risques cyber, ou <a href=\"https:\/\/citalid.com\/product\/\" target=\"_blank\" rel=\"noopener\"><strong>Cyber Risk Quantification (CRQ)<\/strong><\/a>, est essentielle. Elle permet de <strong>cartographier les menaces<\/strong> et de <strong>prioriser les actifs \u00e0 s\u00e9curiser<\/strong>. Imaginez la construction d\u2019un immeuble : chaque pi\u00e8ce repr\u00e9sente une d\u00e9pense sp\u00e9cifique. Pour choisir les bons mat\u00e9riaux (ou solutions de s\u00e9curit\u00e9), il faut comprendre le contexte externe, les conditions environnementales et les exigences structurelles.\r\n\r\nDe la m\u00eame mani\u00e8re, conna\u00eetre son exposition aux menaces cyber et \u00e9valuer pr\u00e9cis\u00e9ment ses risques est <strong>crucial<\/strong>, quelle que soit la taille de l&rsquo;organisation ou le budget disponible.\r\n<h2>Une nouvelle approche avec des m\u00e9triques actionnables<\/h2>\r\nLes \u00e9valuations de risque traditionnelles offrent des indicateurs de gravit\u00e9, mais la Cyber Risk Quantification va plus loin. Elle propose en effet des <strong>m\u00e9triques quantifi\u00e9es<\/strong>, facilement <strong>actionnables et communicables<\/strong>, notamment aupr\u00e8s du comit\u00e9 ex\u00e9cutif. En valorisant financi\u00e8rement les risques, les instances d\u00e9cisionnaires peuvent les appr\u00e9cier et les prioriser avec pr\u00e9cision, am\u00e9liorant ainsi la gestion budg\u00e9taire.\r\n<h2>Le retour sur investissement (ROI) en cybers\u00e9curit\u00e9<\/h2>\r\nLa quantification financi\u00e8re des risques transforme la perception de la cybers\u00e9curit\u00e9. Les organisations sortent du d\u00e9ni et r\u00e9alisent l&rsquo;importance de cette quantification. <strong>La m\u00e9thodologie standard est d\u00e9sormais \u00e9prouv\u00e9e<\/strong>, bien que le march\u00e9 sugg\u00e8re r\u00e9guli\u00e8rement de nouvelles \u00e9volutions, rendant les r\u00e9sultats coh\u00e9rents et durables.\r\n\r\n<section class=\"bg-blue-gradient br-20 container-fluid my-55 p-25\"><div class=\"align-items-lg-center d-flex flex-column flex-lg-row gap-20 justify-content-between\"><p class=\"mb-0\">D\u00e9couvrez comment Citalid vous aide \u00e0 prioriser vos investissements cyber selon leur impact financier r\u00e9el<\/p><a class=\"btn-cyber\" href=\"https:\/\/citalid.com\/fr\/decisions-budgetaires-cyber\/\">D\u00c9COUVRIR LES D\u00c9CISIONS BUDG\u00c9TAIRES CYBER<\/a><\/div><\/section>\r\n\r\nLa cybers\u00e9curit\u00e9 n&rsquo;est plus vue seulement comme un co\u00fbt, mais comme un <strong>investissement essentiel<\/strong>. La ma\u00eetrise des risques cyber d\u00e9montre la capacit\u00e9 d&rsquo;une organisation \u00e0 s\u00e9curiser son environnement et \u00e0 s&rsquo;adapter, renfor\u00e7ant ainsi sa fiabilit\u00e9 et sa comp\u00e9titivit\u00e9.\r\n<h2>La cybers\u00e9curit\u00e9 : une fondation invisible mais essentielle<\/h2>\r\nLa cybers\u00e9curit\u00e9 est souvent compar\u00e9e aux fondations d&rsquo;un immeuble. Lorsqu&rsquo;elle est bien faite, <strong>elle est invisible<\/strong> et on l&rsquo;oublie facilement. Cependant, si ces fondations sont mal con\u00e7ues ou inadapt\u00e9es, les impacts peuvent \u00eatre disproportionn\u00e9s. Une faille dans la cybers\u00e9curit\u00e9 peut causer des <a href=\"https:\/\/citalid.com\/resources\/cyberattaques-pertes-quantification\/\" target=\"_blank\" rel=\"nofollow noopener\">dommages significatifs<\/a> \u00e0 l&rsquo;entreprise, <strong>affectant sa r\u00e9putation, ses finances et sa continuit\u00e9 op\u00e9rationnelle.<\/strong>\r\n<h2>Changement de paradigme<\/h2>\r\nLe besoin de mesurer et de se positionner devient primordial pour les organisations. <strong>La d\u00e9marche de ROI s&rsquo;impose<\/strong>, surtout en p\u00e9riode de tension \u00e9conomique. Piloter les risques avec des indicateurs pertinents change la vision de la s\u00e9curit\u00e9 : d&rsquo;un co\u00fbt, elle devient un investissement strat\u00e9gique.\r\n\r\nC\u2019est ainsi qu\u2019est n\u00e9e la notion de <strong>ROSI (Return On Security Investment)<\/strong>. Malgr\u00e9 sa ressemblance au niveau terminologique, elle est r\u00e9ellement adapt\u00e9e aux investissements de s\u00e9curit\u00e9 et ne correspond pas \u00e0 la m\u00eame formule :\r\n\r\n<strong>ROSI = (estimation des pertes annuelles x ratio d\u2019att\u00e9nuation \u2013 co\u00fbt des solutions): co\u00fbt des solutions<\/strong>\r\n\r\nLe calcul du ROSI peut permettre \u00e0 l\u2019organisation de conna\u00eetre l\u2019efficacit\u00e9 de ses solutions et \u00e0 faire les bons choix pour gagner du temps et de la s\u00e9curit\u00e9.\r\n<h2>L\u2019importance du DAF dans le processus de pilotage des risques cyber<\/h2>\r\nInt\u00e9grer les Directeurs Financiers des organisations aux d\u00e9marche de pilotage des risque cyber, \u00e0 travers la quantification, peut \u00e9galement constituer un <strong>catalyseur suppl\u00e9mentaire<\/strong> de l\u2019optimisation des budgets.\r\n\r\nTout d\u2019abord, cela permet d\u2019<strong>aligner les objectifs de s\u00e9curit\u00e9<\/strong> d\u2019une part, et <strong>financiers<\/strong> d\u2019autre part. La DAF ayant une vision globale de l\u2019organisation, et de ses finances, la collaboration entre cette fili\u00e8re et la SSI permettra d\u2019assurer que l<strong>es investissements en cybers\u00e9curit\u00e9 sont justifi\u00e9s et contribuent r\u00e9ellement \u00e0 la protection des actifs financiers<\/strong>. Au-del\u00e0, c\u2019est la stabilit\u00e9 \u00e9conomique m\u00eame de l\u2019organisation qui est concern\u00e9e, puisque la CRQ pourra agir comme \u00ab stress-test \u00bb des finances de l\u2019organisation face \u00e0 un ensemble de sc\u00e9narios de risque aux impacts \u00e9conomiques potentiellement cons\u00e9quents. Enfin, ne perdons pas de vue les processus d\u2019entreprise propres aux fonctions financi\u00e8res peuvent \u00e9galement \u00eatre impact\u00e9s par les cybermenaces (facturation, paiement des tiers, etc.), et donc que leur sensibilisation aux risques cyber s\u2019inscrira \u00e0 la fois dans une <strong>d\u00e9marche de r\u00e9silience globale de l\u2019organisation<\/strong> et dans <strong>l\u2019acculturation g\u00e9n\u00e9rale des instances strat\u00e9giques et d\u00e9cisionnaires<\/strong>.\r\n<h2>L&rsquo;approche Minimum Effective de Gartner<\/h2>\r\nGartner propose une approche appel\u00e9e <a href=\"https:\/\/www.gartner.com\/en\/newsroom\/press-releases\/2023-06-05-gartner-identifies-four-myths-obscuring-cybersecuritys-full-value\" target=\"_blank\" rel=\"nofollow noopener\"><strong>Minimum Effective<\/strong><\/a> pour rationaliser le nombre de solutions de s\u00e9curit\u00e9. Cette m\u00e9thode vise \u00e0 <strong>optimiser non seulement les co\u00fbts, mais aussi les ressources humaines n\u00e9cessaires pour mettre en place ces solutions<\/strong>. Plut\u00f4t que de multiplier les outils, l&rsquo;id\u00e9e est de <strong>s\u00e9lectionner ceux qui offrent le meilleur retour sur investissement<\/strong> et qui peuvent \u00eatre g\u00e9r\u00e9s efficacement par les \u00e9quipes en place.\r\n\r\nEn <a href=\"https:\/\/citalid.com\/resources\/cybersecurity-2024\/\" target=\"_blank\" rel=\"nofollow noopener\">rationalisant les solutions de s\u00e9curit\u00e9<\/a>, les entreprises peuvent <strong>r\u00e9duire les co\u00fbts op\u00e9rationnels et les exigences<\/strong> <strong>en mati\u00e8re de main-d&rsquo;\u0153uvre<\/strong>. Cela permet une gestion plus efficace des ressources, tout en maintenant un niveau de s\u00e9curit\u00e9 \u00e9lev\u00e9. Cette approche est particuli\u00e8rement utile pour les organisations ayant des budgets limit\u00e9s, car elle maximise l&rsquo;efficacit\u00e9 des d\u00e9penses et minimise les redondances.\r\n<h2>Roadmap de s\u00e9curit\u00e9 et ROI cyber<\/h2>\r\nChez Citalid, la gestion des budgets cyber est <strong>int\u00e9gr\u00e9e d\u00e8s le d\u00e9but de l\u2019analyse des risques<\/strong>. Lors de la phase de param\u00e9trage, il est possible de renseigner le budget IT et la part allou\u00e9e \u00e0 la cybers\u00e9curit\u00e9. Cette approche offre plusieurs avantages :\r\n<ol>\r\n \t<li><strong>Priorisation des projets de s\u00e9curit\u00e9<\/strong> : Avec un budget limit\u00e9, il est crucial de prioriser les projets de s\u00e9curit\u00e9. Cette d\u00e9marche aide \u00e0 \u00e9tablir une feuille de route r\u00e9aliste.<\/li>\r\n \t<li><strong>Identification des \u00e9carts budg\u00e9taires<\/strong> : Comprendre les \u00e9carts entre les besoins et les capacit\u00e9s r\u00e9elles permet de justifier des besoins financiers compl\u00e9mentaires.<\/li>\r\n \t<li><strong>Facilitation du reporting<\/strong> : En apportant une dimension financi\u00e8re concr\u00e8te, la d\u00e9marche facilite la compr\u00e9hension mutuelle entre les \u00e9quipes techniques et les d\u00e9cideurs.<\/li>\r\n \t<li><strong>Pilotage \u00e0 moyen terme<\/strong> : Int\u00e9grer le budget dans l\u2019analyse des risques permet de piloter les investissements de mani\u00e8re dynamique, s&rsquo;adaptant aux \u00e9volutions des menaces.<\/li>\r\n<\/ol>\r\nLa quantification des risques cyber transforme la gestion budg\u00e9taire et la perception de la s\u00e9curit\u00e9. En offrant des m\u00e9triques pr\u00e9cises et actionnables, elle permet une prise de d\u00e9cision \u00e9clair\u00e9e, optimisant ainsi les investissements et renfor\u00e7ant la s\u00e9curit\u00e9 de l&rsquo;organisation. La CRQ est plus qu&rsquo;une m\u00e9thode, c&rsquo;est un changement de paradigme essentiel pour placer le risque cyber au m\u00eame niveau que n\u2019importe quel autre risque business.\r\n\r\n<section class=\"bg-neon\">\r\n<div class=\"container-fluid-p0\">\r\n<div class=\"row flex-column-reverse flex-md-row\">\r\n<div class=\"my-auto px-md-35 px-35 pt-25 col-12 col-md-7\">\r\n<h3 class=\"h1 m-0\">Start quantifying your<span class=\"fst-italic text-orange headline-font\"> cyber risk <\/span> now<\/h3>\r\n<p class=\"mt-10 mb-0\">Cyber risk quantification platform<\/p>\r\n\r\n<div class=\"my-35 my-md-15\"><a class=\"btn-cyber\" title=\"Cyber Risk Quantification\" href=\"https:\/\/citalid.com\/book-a-demo\/\" target=\"_blank\" rel=\"nofollow noopener\">Book a demo<\/a><\/div>\r\n<\/div>\r\n<div class=\"col-12 col-md-5 my-auto\"><img decoding=\"async\" class=\"w-100\" src=\"https:\/\/citalid.com\/wp-content\/uploads\/2023\/08\/Dare-to-know.webp\" alt=\"\" title=\"\"><\/div>\r\n<\/div>\r\n<\/div>\r\n<\/section>","protected":false},"excerpt":{"rendered":"Le Cyber Benchmark de Wavestone 2024 r\u00e9v\u00e8le que les budgets [&hellip;]","protected":false},"author":175698820,"featured_media":13811,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","rank_math_description":"La faible part du budget allou\u00e9e \u00e0 la cybers\u00e9curit\u00e9 n\u00e9cessite une optimisation de chaque euro d\u00e9pens\u00e9, rendant la CRQ encore plus cruciale.","footnotes":""},"categories":[6638],"tags":[],"topic":[6743,6749],"class_list":["post-13067","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-article-de-blog","topic-risque-cyber","topic-fair"],"acf":[],"_links":{"self":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/13067","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/users\/175698820"}],"replies":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/comments?post=13067"}],"version-history":[{"count":0,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/13067\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/media\/13811"}],"wp:attachment":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/media?parent=13067"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/categories?post=13067"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/tags?post=13067"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/topic?post=13067"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}