Le rôle d’un RSI n’est pas seulement de protéger : c’est aussi de poser un cadre
Le rôle d’un RSI n’est pas d’empêcher par principe. Il consiste souvent à dire oui, mais avec un cadre clair, des garde-fous et une responsabilité posée.
Ressources
Des contenus pour aider les PME à mieux comprendre les enjeux de pilotage SI, de cybersécurité, de continuité d’activité et de gouvernance.
Le rôle d’un RSI n’est pas d’empêcher par principe. Il consiste souvent à dire oui, mais avec un cadre clair, des garde-fous et une responsabilité posée.
Avec le télétravail, une partie du risque a quitté les murs de l’entreprise. Cet article explique pourquoi le réseau domestique ne doit pas être considéré implicitement comme aussi fiable que l’environnement interne de l’entreprise.
Le vrai sujet n’est pas de savoir s’il faut être pro-cloud ou pro-on-prem. Il est de déterminer quel modèle est le plus cohérent pour un service donné, avec une lecture complète des coûts, des contraintes et du niveau de maturité d’exploitation.
Externaliser un service n’externalise jamais totalement le risque. Cet article explique pourquoi les prestataires doivent être pilotés comme une extension de la surface d’exposition, et non comme un simple sujet contractuel.
Une cybersécurité pilotée ne cherche pas à tout protéger au même niveau. Elle commence par identifier ce qui compte vraiment pour l’activité, ce qui doit tenir et ce qui doit repartir en premier.
Beaucoup de PME ont déjà un prestataire informatique, mais pas toujours un vrai pilotage du système d’information. Cet article aide à comprendre qui fait quoi, où commencent les angles morts et quand une DSI externalisée devient pertinente.