Vigyata.AI
Is this your channel?

Road to CISO #4 | La Gestion du Risque pour les RSSI | Gouvernance Risk & Compliance

1.3K views· 24 likes· 7:21· Apr 21, 2024

🛍️ Products Mentioned (2)

Et voici la quatrième vidéo de ma série "Débutant à Expert en Cybersécurité | Road to CISO" où j’explique en détail la méthode de Gestion du Risque ! 🚀🔍 Dans cette vidéo, je vous explique tout ce que vous devez savoir pour avoir une gestion du risque optimale dans le cadre de votre rôle en tant que RSSI. 💼🛡️ Apprenez comment gérer le risque de votre organisation pour identifier, analyser et traiter les risques liés à la sécurité de l'information, et comment elle peut aider votre organisation à renforcer sa posture de sécurité. 💻💡 Que vous soyez novice ou expert en cybersécurité, cette vidéo vous fournira des connaissances précieuses pour améliorer votre compréhension de la gestion des risques et renforcer la sécurité de vos systèmes d'information. Ne manquez pas cette occasion de développer vos compétences en matière de cybersécurité! ... Chapitres : 0:00 Introduction 1:11 La Gestion du Risque 1:30 1. Identify 2:39 2. Assess & Monitor 5:02 3. Remediate 6:25 Vision complète de la gestion des risques 6:52 Conclusion 🧐 POUR ME SUIVRE : 🐦 Twitter - https://twitter.com/shostarsson 📚 Medium - https://hackndevwithshostarsson.medium.com 🎮 Twitch - https://www.twitch.tv/shostarsson/ 🤔 QUI SUIS-JE : Je m'appelle Rémi, je suis Ingénieur Sécurité à Paris, France. Je fais des vidéos à propos de sécurité offensive (des hacks), de sécurité défensive (comment se protéger des hacks dans ton app), de vulgarisation scientifique à propos de la sécurité et d'autres sujets autour des CTF, Bug Bounty et de la sécurité informatique. J'ai donc décidé de réaliser un contenu à propos de la sécurité informatique et de le poster chaque lundi matin. Pour bien commencer la semaine. Abonne-toi pour être certain(e) de ne pas rater de nouveaux contenus ! ⌨️ ME CONTACTER: Si vous souhaitez discuter, je serais ravi de le faire. Tweeter directement @shostarsson est la meilleure méthode pour me contacter, mais si votre question est très longue, n'hésitez pas à la poser dans les commentaires. Je ferai de mon mieux pour vous répondre aussi vite que possible. 😃 📢 DISCLAIMER : Tout ce qui est décrit dans cette vidéo est à but éducatif. Ne faites jamais de choses malveillantes. Tout ce que je dis dans mes vidéos ne représente que mes opinions et en aucun cas celles de mon employeur.

About This Video

Dans cet épisode #4 de ma série Road to CISO, je rentre dans le dur d’un sujet “pas sexy” pour certains, mais indispensable : la gestion du risque cyber, et en particulier le risque lié aux tiers (third parties). Que tu sois RSSI, que tu veuilles évoluer vers un poste GRC, dirigeant, ou même juste curieux pour ta sécurité perso, l’idée est la même : comprendre les menaces, comprendre l’attaque, et en déduire les bonnes actions de sécurité. Je m’appuie sur un modèle one-pager que je trouve super parlant, et je le déroule étape par étape. Je structure la démarche en 3 grosses phases : Identify, Assess & Monitor, Remediate. On commence par identifier : analyse de risque (je fais le lien avec EBIOS), inventaire des tiers, et même des “tiers de tes tiers”, jusqu’au cloud. Ensuite, on évalue et on monitore : due diligence avant de bosser avec un fournisseur, self-assessment, revues sur site, monitoring continu, threat intel, security ratings, et un point souvent oublié mais critique : l’exit management (ex : quand tu es trop lock-in chez un cloud provider). Enfin, on remédie : procédures de réponse aux événements, suivi des risques ouverts chez les tiers, gouvernance pour accepter/refuser des exceptions, et surtout un risk register propre pour piloter le risque résiduel dans le temps.

Frequently Asked Questions

🎬 More from Hack & Dev avec Rémi