Cette conférence aura lieu en anglais.
Comment formaliser le processus de décision avec toutes les parties prenantes, business et IT, pour hiérarchiser les actions en fonction de l'appétit pour le risque et du coût de la remédiation.
Comment formaliser et objectiver le calcul des risques IT pour permettre aux CIO de les prioriser efficacement ?
C’est la question à laquelle Etienne Grangereau, IT Risk Management Process Owner, répondra dans la première partie de cette conférence grâce à son expérience chez l’un des acteurs qui maîtrise le mieux cet exercice : la Société Générale.
Il couvrira notamment :
- Les risques référencés dans l’industrie (data leakage, interruption of IT services, cybercrime attacks, internal fraud...)
- Leur couverture par des process pilotés par les équipes Production (ITIL, obsolescence & legacy, security management, resiliency & IT disaster recovery management, outsourcing services...)
- La formalisation et l’objectivisation du calcul de ces risques IT pour sortir d’une vision “à dire d’expert”
- La définition du risk appetite, des objectifs à atteindre et des seuils à respecter
La deuxième partie de la conférence réunira dans une table ronde des acteurs de l’IT avec différents niveaux de maturité du déploiement des process de pilotage des risques IT : certains ont franchi le cap, d’autres sont en train d’évaluer cette démarche. Dans les deux cas, ces retours d’expérience nourriront votre réflexion !