{"id":14193,"date":"2024-12-09T14:45:45","date_gmt":"2024-12-09T13:45:45","guid":{"rendered":"https:\/\/citalid.com\/?p=14193"},"modified":"2026-10-01T18:18:27","modified_gmt":"2026-10-01T16:18:27","slug":"rssi-piliers-crq","status":"publish","type":"post","link":"https:\/\/citalid.com\/fr\/resources\/rssi-piliers-crq\/","title":{"rendered":"Cyber Risk Quantification : les trois piliers qui feront des RSSI les acteurs cl\u00e9 des d\u00e9cisions strat\u00e9giques"},"content":{"rendered":"Le rapport Global Risks Report 2024 du Forum \u00e9conomique mondial cite la cybercriminalit\u00e9 parmi les principaux risques mondiaux. Un risque qui peut s\u2019av\u00e9rer tr\u00e8s co\u00fbteux pour elles, puisque selon IBM, <strong>le co\u00fbt d\u2019une violation de donn\u00e9es s\u2019\u00e9levait en moyenne \u00e0 4,45 millions de dollars<\/strong> par attaque en moyenne en 2023, ann\u00e9e pendant laquelle 2 200 attaques par jour ont \u00e9t\u00e9 recens\u00e9es dans le monde.\r\n\r\nFace \u00e0 des attaques de plus en plus complexes et sophistiqu\u00e9es, les RSSI disposent d\u2019outils et de m\u00e9thodes de plus en plus perfectionn\u00e9s pour prot\u00e9ger leur organisation. Parmi eux-, la Cyber Risk Quantification (CRQ) est un incontournable pour placer la cybers\u00e9curit\u00e9 au coeur des enjeux et des opportunit\u00e9s \u00e9conomiques des entreprises, tout en renfor\u00e7ant ses lignes de d\u00e9fense de mani\u00e8re durable.\r\n\r\n<strong>La CRQ permet notamment d\u2019agir selon trois piliers :<\/strong>\r\n<ul>\r\n \t<li>La compr\u00e9hension de l\u2019environnement de risque, pour am\u00e9liorer sa r\u00e9silience cyber<\/li>\r\n \t<li>La \u201cFinanciarisation\u201d du Risque cyber pour justifier et mesurer les actions de s\u00e9curit\u00e9<\/li>\r\n \t<li>La Communication, pour faire adh\u00e9rer les parties prenantes et se positionner comme un acteur d\u2019aide \u00e0 la d\u00e9cision.<\/li>\r\n<\/ul>\r\nCes trois <a href=\"https:\/\/citalid.com\/fr\/decisions-budgetaires-cyber\/\" target=\"_blank\" rel=\"noopener\">piliers<\/a> sont li\u00e9s \u00e0 des <strong>cas d&rsquo;usage pratiques<\/strong> pour aider les RSSI \u00e0 mieux influencer les <a href=\"https:\/\/citalid.com\/fr\/gouvernance-cyber\/\" target=\"_blank\" rel=\"noopener\">d\u00e9cisions strat\u00e9giques<\/a> et positionner la cybers\u00e9curit\u00e9 comme un avantage comp\u00e9titif.\r\n\r\nOptimiser les ressources, justifier les investissements, prot\u00e9ger les actifs critiques\u2026 Quelles actions concr\u00e8tes la Cyber Risk Quantification permet-elle de mener ?\r\n<h2>Pilier 1 : Compr\u00e9hension de l\u2019environnement de risque cyber propre \u00e0 l\u2019organisation<\/h2>\r\nLa compr\u00e9hension de l\u2019environnement du risque cyber constitue le premier pilier de la CRQ, ce qui entend une <strong>analyse compl\u00e8te des menaces auxquelles une organisation est confront\u00e9e<\/strong> : le type de menace, la fr\u00e9quence d\u2019attaque, la posture d\u00e9fensive au regard de ces attaques&#8230;Il s\u2019agit donc de comprendre le risque pour mieux le r\u00e9duire.\r\n\r\nLa CRQ offre les m\u00e9triques n\u00e9cessaires pour comprendre l\u2019environnement dans lequel \u00e9volue l\u2019organisation et les aide \u00e0 prendre les d\u00e9cisions n\u00e9cessaires \u00e0 l\u2019allocation des ressources et au choix des solutions de s\u00e9curit\u00e9.\r\n\r\nEn quantifiant la fr\u00e9quence des attaques et en la comparant \u00e0 des r\u00e9f\u00e9rences sectorielles, la quantification du risque cyber permet de d\u2019<strong>agir au bon niveau sur la posture<\/strong> de l\u2019organisation face aux menaces.\r\n\r\nLorsque les capacit\u00e9s de calculs de CRQ sont sophistiqu\u00e9es, ils permettent d\u2019<strong>\u00e9valuer finement la r\u00e9silience des syst\u00e8mes d\u2019information<\/strong>, en estimant leurs capacit\u00e9s d\u00e9fensives face \u00e0 des tentatives d\u2019attaque, tout en comprenant l\u2019\u00e9cosyst\u00e8me externe de menace. <strong>En combinant ces points de vue internes et externes, les RSSI sont alors en mesure de comprendre le risque auquel ils font face, sans angle mort.<\/strong>\r\n\r\n<section class=\"bg-blue-gradient br-20 container-fluid my-55 p-25\"><div class=\"align-items-lg-center d-flex flex-column flex-lg-row gap-20 justify-content-between\"><p class=\"mb-0\">D\u00e9couvrez comment Citalid transforme le risque cyber en langage commun pour les dirigeants<\/p><a class=\"btn-cyber\" href=\"https:\/\/citalid.com\/fr\/gouvernance-cyber\/\">D\u00c9COUVRIR LA GOUVERNANCE CYBER<\/a><\/div><\/section>\r\n\r\n<a href=\"https:\/\/citalid.com\/fr\/enterprise\/\" target=\"_blank\" rel=\"noopener\">Citalid<\/a> a une valeur ajout\u00e9e dans ce domaine, comme peut en t\u00e9moigner l\u2019un de nos clients issus d\u2019une entreprise du secteur pharmaceutique : \u201c<em>Citalid nous aide \u00e0 comprendre les attaquants int\u00e9ress\u00e9s par notre secteur d\u2019activit\u00e9 gr\u00e2ce \u00e0 des donn\u00e9es actualis\u00e9es de cyber threat intelligence<\/em>\u201d. En compl\u00e9ment de quoi, Citalid r\u00e9alise des simulations attaque \/ d\u00e9fense (Redteam) pour identifier pr\u00e9cis\u00e9ment les points faibles du SI au regard des types d\u2019attaques susceptibles de les cibler et ainsi prendre les mesures prioritaires pour r\u00e9duire efficacement le risque.\r\n<h2>Pilier 2 : Financiarisation<\/h2>\r\nL\u2019une des principales fonctions de la CRQ est de <strong>traduire le risque cyber en chiffres<\/strong>, sous la forme d\u2019<strong>indicateurs financiers<\/strong>. Cela permet de mettre en \u0153uvre une <strong>strat\u00e9gie de gestion de risque rationnelle<\/strong>, en prenant en compte le <strong>retour sur investissement (ROI)<\/strong> des solutions de s\u00e9curit\u00e9 mises en place. Gr\u00e2ce aux m\u00e9triques financi\u00e8res g\u00e9n\u00e9r\u00e9es par la quantification du risque cyber, il est possible de <strong>cibler les investissements qui ont l&rsquo;impact le plus \u00e9lev\u00e9<\/strong> en termes de r\u00e9duction des risques, d\u00e9montrant ainsi une valeur tangible aux parties prenantes. \u201c<em>La CRQ nous aide \u00e0 affiner notre strat\u00e9gie, en nous indiquant quels investissements sont rentables et lesquels devraient \u00eatre r\u00e9\u00e9valuer<\/em>\u201d, a d\u00e9clar\u00e9 l\u2019un de nos clients, RSSI dans une grande entreprise du luxe. Ainsi, les investissements en termes de cybers\u00e9curit\u00e9 peuvent \u00eatre hi\u00e9rarchis\u00e9s afin d\u2019am\u00e9liorer la r\u00e9silience de l\u2019organisation face au risque cyber et ils permettent aux RSSI de gagner du temps sur la justification et la preuve qu\u2019ils doivent apporter \u00e0 leur direction sur le bien-fond\u00e9 des d\u00e9cisions qu\u2019ils ont prises et des actions mises en place.\r\n\r\nLes indicateurs financiers issus de la CRQ sont concrets et actionnables.<strong> Les RSSI disposent donc de ressources pour justifier leur budget cyber ou demander des fonds suppl\u00e9mentaires aupr\u00e8s du ComEx.<\/strong> \u201c<em>Nous avons une l\u00e9gitimit\u00e9 accrue lorsque nous discutons du budget ou des priorit\u00e9s de s\u00e9curit\u00e9. Le ComEx comprend que nous basons nos d\u00e9cisions de s\u00e9curit\u00e9 sur des donn\u00e9es concr\u00e8tes, et non des suppositions<\/em>\u201d, souligne le RSSI d\u2019une grande entreprise du luxe, client de Citalid depuis plusieurs ann\u00e9es. En montrant comment les investissements r\u00e9duisent l&rsquo;exposition financi\u00e8re, <strong>il est possible de d\u00e9montrer que les d\u00e9penses de cybers\u00e9curit\u00e9 sont un atout plut\u00f4t qu&rsquo;un centre de co\u00fbts.<\/strong>\r\n<h2>Pilier 3 : Communication<\/h2>\r\nPour un pilotage efficace du risque cyber, il est n\u00e9cessaire d\u2019<strong>adopter une communication claire avec toutes les parties prenantes internes et externes<\/strong> \u00e0 la strat\u00e9gie de cybers\u00e9curit\u00e9 : du comit\u00e9 de direction, aux assureurs, clients et fournisseurs.\r\n\r\nDans un premier temps, la CRQ favorise <strong>la collaboration entre les unit\u00e9s op\u00e9rationnelles<\/strong> en les impliquant dans le processus de quantification des risques. La participation de plusieurs d\u00e9partements de l\u2019organisation permet de recueillir des informations essentielles pour mettre en place une \u00e9valuation pr\u00e9cise des risques au niveau de chaque m\u00e9tier.\r\n\r\nEnsuite, les indicateurs financiers issus de la quantification permettent de communiquer clairement sur les risques <strong>aupr\u00e8s de publics techniques et non-techniques.<\/strong> La CRQ est notamment un outil efficace pour communiquer sur l\u2019\u00e9tat du risque et les mesures de gestion de ce risque, aupr\u00e8s des \u00e9quipes de direction, membres du conseil d&rsquo;administration ou \u00e0 des partenaires externes. \u201c<em>Gr\u00e2ce aux indicateurs chiffr\u00e9s d\u00e9livr\u00e9s par Citalid, je peux d\u00e9montrer \u00e0 notre direction financi\u00e8re que les investissements de mon d\u00e9partement peuvent transformer un risque majeur en risque contr\u00f4l\u00e9. Ce niveau de clart\u00e9 facilite grandement les d\u00e9cisions budg\u00e9taires\u201d<\/em>, affirme l\u2019un de nos clients, RSSI d\u2019une mutuelle fran\u00e7aise.\r\n\r\nEn traduisant le risque cyber en termes d\u2019impact financier, la Cyber Risk Quantification aligne la cybers\u00e9curit\u00e9 sur la <strong>strat\u00e9gie g\u00e9n\u00e9rale de gestion des risques<\/strong> de l\u2019organisation et permet un <strong>langage commun<\/strong> \u00e0 toutes les parties prenantes. Cela permet d\u2019int\u00e9grer le cyber dans la culture globale des risques.\r\n\r\nLa quantification du risque cyber transforme la cybers\u00e9curit\u00e9 d\u2019un exercice technique \u00e0 un <strong>\u00e9l\u00e9ment crucial de la strat\u00e9gie d\u2019une entreprise<\/strong>. En utilisant cette approche pour comprendre l\u2019environnement des risques cyber, pour mieux ma\u00eetriser ses investissements en cybers\u00e9curit\u00e9 et pour mieux communiquer sur le sujet, <strong>les RSSI sont en mesure de devenir les acteurs cl\u00e9s des d\u00e9cisions strat\u00e9giques de leur entreprise.<\/strong>","protected":false},"excerpt":{"rendered":"Le rapport Global Risks Report 2024 du Forum \u00e9conomique mondial [&hellip;]","protected":false},"author":175698820,"featured_media":15439,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","rank_math_description":"Les trois piliers de la Cyber Risk Quantification pour faire des RSSI des acteurs cl\u00e9s des d\u00e9cisions strat\u00e9giques de l'entreprise.","footnotes":""},"categories":[6638],"tags":[],"topic":[6743,6749],"class_list":["post-14193","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-article-de-blog","topic-risque-cyber","topic-fair"],"acf":[],"_links":{"self":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/14193","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/users\/175698820"}],"replies":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/comments?post=14193"}],"version-history":[{"count":3,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/14193\/revisions"}],"predecessor-version":[{"id":19916,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/14193\/revisions\/19916"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/media\/15439"}],"wp:attachment":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/media?parent=14193"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/categories?post=14193"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/tags?post=14193"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/topic?post=14193"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}