5 étapes clés pour intégrer la gestion des risques dans l'ADN de votre organisation

Voir plus de détails →

Description

Brian Johnson, directeur principal de la sécurité de l'information chez PayPal, explique pourquoi il est essentiel que la gestion des risques évolue au-delà de son approche traditionnelle axée sur la conformité.

La récente pandémie de COVID-19 a démontré que les organisations doivent faire preuve d'une plus grande agilité face à l'évolution des préoccupations environnementales. Par conséquent, les anciennes méthodes d'évaluation annuelle et statique des risques doivent céder la place à des approches basées sur le CARTA (Continuous Adaptive Risk Trust Assessment, ou évaluation continue et adaptative des risques). Brian aborde les considérations relatives à la transformation de la gestion des risques vers ce nouveau modèle, notamment :

  • Identifier et quantifier les risques commerciaux, et comment considérer les risques technologiques et sécuritaires comme des menaces à travers le prisme commercial.
  • Appliquer son sens des affaires et son contexte subjectif pour aller au-delà d'une approche strictement axée sur les mesures quantitatives des risques technologiques.
  • Veiller à ce que l'accent soit mis en permanence sur les risques grâce à des changements apportés aux processus et aux flux de travail, plutôt qu'à une analyse ponctuelle ou peu fréquente et manuelle des risques.

La transformation de l'approche d'une organisation en matière de gestion des risques commence par le leadership. Ce webinaire à la demande présente les conseils pratiques d'un responsable de la sécurité expérimenté qui a justement mené à bien cette transformation.