Guide des risques cyber 3.0
Cinq ans après la précédente édition, cet ouvrage revisite non seulement des thèmes incontournables (impact opérationnel, présentation aux dirigeants…), mais aborde également de nouveaux sujets comme le cloud ou l’IA.
Fidèle à son ADN, ce guide 3.0 a été conçu par et pour les auditeurs et contrôleurs internes, afin de répondre au plus près à vos enjeux quotidiens.
Maîtriser les enjeux du risque cyber
Le risque cyber est aujourd’hui un enjeu majeur pour les entreprises, avec des conséquences potentielles sur la sécurité des données, la continuité des opérations et la conformité réglementaire. Afin d’accompagner les professionnels dans la gestion de ce risque complexe, ce guide vous propose une analyse approfondie des problématiques actuelles et des bonnes pratiques à adopter.
Dans ce guide, vous trouverez des éclairages d’experts reconnus, ainsi qu’une synthèse des dix questions clés pour aider les gestionnaires de risques et les auditeurs internes à mieux comprendre et maîtriser les défis liés à la cybersécurité.
Ce document est conçu pour être un outil pratique et opérationnel pour les entreprises cherchant à renforcer leur stratégie de gestion des risques cyber.

Dix questions clés d'auditeurs et contrôleurs internes
Une enquête en ligne sur les principales préoccupations des auditeurs et contrôleurs internes concernant les cyber-risques a guidé l’élaboration du guide.
- Les impacts opérationnels concrets du risque cyber
- Sensibiliser le top management, et avec quels types de tableau de bord
- Le rôle de l’audit et du contrôle interne face aux autres experts internes en cybersécurité
- Les fondamentaux techniques/contrôles de base à connaître à minima pour les équipes audit et contrôle internes
- Mesurer la maturité de l’organisation et son niveau d’exposition au risque cyber
- Prendre en compte et intégrer les régulations à venir
- Se tenir au courant de l’évolution du risque cyber – y compris au niveau géopolitique
- Sensibiliser les collaborateurs, développer une « cyber-hygiène » et mieux contrôler le facteur humain
- Le risque cyber dans les projets informatiques, y compris cloud, low-code, IA
- Vérifier et contrôler l’état des risques cyber des fournisseurs clés de l’entreprise ou des entités cibles d’opérations d’acquisition
