Indicateurs de cybersécurité : les dirigeants doivent s'appuyer sur des métriques fiables
Pour piloter efficacement leur cybersécurité, les opérateurs d'infrastructures critiques doivent s'appuyer sur des indicateurs fiables, capables de mesurer la résilience et d'anticiper les risques.

Les opérateurs d'infrastructures critiques ont renforcé leurs investissements en cybersécurité, mais encore beaucoup de ces indicateurs ne sont pas suffisamment pertinents pour mesurer leur niveau de sécurité. Les KPI (indicateurs de performance) évaluent la résilience opérationnelle, tandis que les KRI (indicateurs de risque) permettent d'anticiper les nouveaux risques. Les indicateurs doivent refléter l'interaction entre personnes, processus et technologies. Trois principes permettent d'élaborer un mix efficace d'indicateurs : les KPI mesurent l'activité, tandis que les KRI évaluent les risques futurs. Les indicateurs doivent être suivis régulièrement pour orienter les investissements. Enfin, la gouvernance doit être rigoureuse pour appliquer ces principes.
JDN
NewsAPI fournit un résumé de cette publication. Consultez le média d'origine pour lire l'article complet.




