12. L'état de l'organisation et de la gouvernance de la sécurité

Salle de réunion dédiée au comité de direction d'IBM France, au siège de la filiale française du groupe à Bois-Colombes en banlieue parisienne. © Antoine Crochet-Damais / JDN Solutions

Plusieurs éléments permettent de prendre la mesure du niveau de structuration de l'organisation et de la gouvernance de la sécurité du système d'information. Les comités de sécurité stratégique - en général au moins une fois par an - ont-ils bien lieu ? Qu'en est-il des comités de sécurité opérationnels - dont la tenue doit être en principe trimestrielle ?

Enfin, le nombre de correspondants SSI responsables de la bonne application des règles de sécurité informatiques est-il suffisant ? Quel est leur nombre au regard du nombre de filiales du groupe ?

Pause