L'externalisation peine à être acceptée

Externalisation des activités de sécurité
Pas de plan d'externalisationDéjà externalisée (totalement ou non)A l'étude ou prévue
Source : Ernst & Young
Audits35%50%15%
Tests d'intrusion23%59%18%
Tests applicatifs56%30%14%
Formation/sensibilisation62%21%17%
Vulnérabilité/patch management67%24%9%
PCA65%22%13%
eDiscovery, forensics/fraude66%19%15%
Réponse sur incident77%15%8%
Help desk66%27%7%

La tendance à l'externalisation ne pénètre toujours pas, ou difficilement, la sécurité, dont beaucoup d'activités restent considérées comme stratégiques.

La réponse aux incidents et les enquêtes de type forensic ne sont externalisées que dans respectivement 15% et 19% des entreprises. Les informations associées aux incidents et failles de sécurité sont en effet particulièrement sensibles. Pourtant audits et tests d'intrusion sont externalisés dans 50% et 59% des cas. Ces parts devraient d'ailleurs encore progresser puisque respectivement 15% et 18% des entreprises envisagent de les externaliser.

Pause