Cartographie des risques
8 avril 2010
Gina Gullà-Ménez,
Directeur de l’Audit des Processus et des Projets SI, Sanofi-Aventis
Vincent Manière
Consultant
Construction d’une cartographie des risques : quel modèle proposer ?
Agenda
• • • • •
Introduction - Présentation du groupe de travail Eléments génériques sur les risques Retours d’expérience Enseignements Conclusions
Cartographie des risques informatiques
8 avril 2010
Introduction
• Dans le cadre des activités de l’AFAI :
– Publier les bonnes pratiques professionnelles
• catalogue d’une douzaine d’ouvrages, issus du partage d’expérience au sein de groupes de travail constitués de professionnels expérimentés
– Faciliter l’échange et l’élaboration collective
• des échanges professionnels approfondis • des groupes de travail constitués à l’initiative des membres
– Définir un objectif (un livrable sous 18 mois maximum) : ouvrage, article, enquête… – Obtenir l’accord du CA – … et engager les travaux
Cartographie des risques informatiques 8 avril 2010
OBJECTIFS DU GROUPE DE TRAVAIL « Cartographie des risques informatiques »
• Etudier les avantages à élaborer une cartographie des risques informatiques. • Mettre en évidence les différentes approches pratiques, en fonction des objectifs poursuivis et du point de vue de l’utilisateur de la cartographie (Management, Audit interne, Direction de projet, …)
Cartographie des risques informatiques
8 avril 2010
ORGANISATION/PARTICIPANTS
• Le groupe de travail était composé de membres permanents issus des grandes entreprises, des cabinets d’audits, de consultants, exerçant des métiers différents :
– – – – – Responsable d’audit Risk manager Responsable sécurité informatique Responsable méthode …
• Il a bénéficié de la présence d’invités, qui ont apporté un angle de vue particulier ou un témoignage de leur expérience.
Cartographie des risques informatiques
8 avril 2010