De lintérêt du « risk management » en SSI – S. Ravinet SSTIC06 Les limites de la sécurité De lintérêt du « risk management » en SSI 1 er Juin 2006 Sylvan.

Slides:



Advertisements
Présentations similaires
64 ème congrès Toulon 17 et 18 juin 2010 Club Jeunes Générations.
Advertisements

Mise en Œuvre Plan Evaluate Init Learn Act Externe Interne
Conférence « Compétences Informatiques » 10 avril 2006
Nouveau Système de gestion des réclamations à Antoine-Béclère
CENTRALE ETHIQUE Association des Centraliens 7 novembre 2002.
défis de la normalisation dans les pays de la région
DE LEVALUATION CE1 AU PPRE. Animation pédagogique circonscription de Nice 3. Septembre/octobre 2006.
Programme Science dans la société
Comment les pratiques éducatives sintègrent-elles au parcours de soins ? Chap. 2 – Q2.7 – Séq. 1 : Travail de groupe + Schéma (« Définir un parcours éducatif.
PROPOSITION DE PROJET GROUPE DE TRAVAIL « LOGEMENT » CLSM PARIS 20ème
Direction de la qualité et des usagers/Gestion des risques
SOMMAIRE Problématique. Décision publique et participation
Méthodes et pratiques Scientifiques (MPS)
L'ESPRIT DE DEFENSE et de SECURITE Préfecture de la Région Centre et du Loiret Il est de votre fonction de parler de la Sécurité Civile aux élèves … Qu'en.
Différences et Nouveautés Les emplois concernés Les secteurs dactivités Les activités prévues par le référentiel Quelques exemples daccueil en événementiel.
TD 1 ? Quels sont les avantages relatifs à la définition d’une politique de sécurité pour une organisation ? Avantage : traiter la problématique de la.
VERS UN CHANGEMENT DES PRATIQUES DU REX ? Entreprises et information aux CLIC Mission financée par lICSI (Institut pour une Culture de Sécurité Industrielle)
Conférence PAYS PAA « Célébrons nos succès » Du 12 au 16 nov – Hôtel les almadies Conférence PAYS PAA « Célébrons nos succès » Du 12 au 16 nov
La gestion des risques liés aux soins
Développement durable : comment transformer lespace de négociation ? Grégoire Wallenborn Réseau IDée 24 juin 2008.
PARTENAIRE SECURITE - 2 Avenue Aristide Briand Bagneux Tél : Fax : Lexternalisation de lopérationnel de votre Sécurité
ANALYSE et CONCEPTION Des SYSTEMES D’INFORMATION
Altaïr Conseil Maîtriser l'information stratégique Sécurisé
Démarche qualité : mise en œuvre d’un dispositif en Bourgogne
Evaluation des besoins en renforcement des capacitEs
Edition spéciale MBA MARH - PPA
Guide de gestion environnementale dans l’entreprise industrielle
Renouveler lencadrement local en évaluation des apprentissages Assemblée dautomne des directrices et des directeurs des services pédagogiques 11 et 12.
LA DEMARCHE D ’EVALUATION DE LA QUALITE DANS LE SECTEUR MEDICO SOCIAL
Le Document Unique des Risques Professionnels
Création de valeur et gestion des coûts Chapitre 17
Etude de terrain HARDIS
Des référentiels de règles
La genèse Le Réseau des Observatoires Locaux de Lecture a vu le jour au début des années Il est dirigé par Bentolila, Mesnager et Germain. Leur.
Atelier sur l’exécution des projets et programmes du FIDA 2005, Bamako Mars 2005 Revue de Portefeuille 2004: Principales constatations.
LE GUIDE DE REDACTION DU PLAN BLEU
Synthèse: Alain MARGUERITTE
Martinique , Le 18 mai 2010 Marie-Françoise EMONIDE CHRONE
Référentiel d’autoévaluation de la qualité des projets en promotion de la santé menés par les associations 3ème Colloque international des programmes.
P S E révention anté nvironnement
37éme rencontres du GP'Sup POINT DE VUE DES INSPECTEURS
LA PREVENTION DES RISQUES MAJEURS
Centre Liégeois de Promotion de la Santé « Dynamiques locales et priorités publiques : opposition ou intégration ? » Atelier n°8 : L’articulation entre.
04/12/2012 Serge Villette CETE de l’Ouest 1 L’intégration du Développement durable dans l’évaluation des projets d’infrastructures portuaires ou fluviales.
PPRT de la SARA à Kourou – Analyse des enjeux Réunion d’association 20 juin 2008.
HIERARCHISATION AU NIVEAU REGIONAL DES ENJEUX DE CONSERVATION DES ESPECES ANIMALES D’INTERET COMMUNAUTAIRE ET MENACEES Mars 2010.
Séminaire Régional sur la Programmation Conjointe en Afrique de l’Ouest Abidjan, 4-5 juin 2014 Présentation du MALI.
La Culture de sécurité des professionnels de santé.
d’un référentiel compétences Pour Coordinateur de COREVIH
DIFFERENCES et NOUVEAUTES : ACTIVITES COMPETENCES & SAVOIRS PFMP
PROJET DE SOCLE COMMUN DE CONNAISSANCES, DE COMPÉTENCES ET DE CULTURE
D.U.E.R. Document Unique d’Evaluation des Risques santé et sécurité au travail (mise en œuvre du décret du 05 novembre 2001)
Rencontre PAVIE - Italie 30/09 et 01/10
Prévoir les risques appliquées au système Prévoir les risques appliquées au système CIFP Aix en Provence Décembre 2008 DIAPORAMA.
TD 1 ? Quels sont les avantages relatifs à la définition d’une politique de sécurité pour une organisation ? Avantage : traiter la problématique de la.
Restitution de l’étude préalable à la mise en œuvre du réseau rural Comité de suivi FEADER 22 novembre 2007 DRAF Bourgogne.
Management des organisations
20 avril 2005 Journée d'accueil des entrants - DR15 1 LA PREVENTION ET LA SECURITE AU CNRS CODE DU TRAVAIL n Livre II Titre III n Hygiène, sécurité et.
PROJET D’ECOLE Réunion des directeurs du 14 mai 2009.
BURUNDI ALIGNEMENT CSLP AUX OMDs Niamey, 11 mars 2006.
La Culture de sécurité des professionnels de santé.
Présentation de la plateforme numérique collaborative dédiée aux acteurs de l’intégration 14 octobre 2015 – Préfecture à Melun.
Transformation digitale Comment maîtriser les risques ?
Direction générale de la santé A. Pourquoi une loi relative à la politique de santé publique ? 1) Un diagnostic partagé sur la santé en Francemodule 1.
Il faut en choisir deux :  Le premier se choisit parmi :
MUTUELLE CHORUM – INGÉNIERIE SOCIALE – NOVEMBRE 2014 Le centre de ressources et d’action de la mutuelle CHORUM Les déterminants de la « Qualité de vie.
Recherche Action Participative et Sciences Citoyennes Pour une mutualisation des savoirs Groupement De Recherche.
La notion de résilience : quels apports à la gestion des risques ? Les recherches sur le thème de la résilience dans le cadre du Programme Risques, Décision,
A L I M E N T A T I O N A G R I C U L T U R E E N V I R O N N E M E N T ADN mai ADN 2009 Table ronde La recherche finalisée aujourd’hui.
Transcription de la présentation:

De lintérêt du « risk management » en SSI – S. Ravinet SSTIC06 Les limites de la sécurité De lintérêt du « risk management » en SSI 1 er Juin 2006 Sylvan Ravinet – chargé de mission Vazrik Minassian – directeur associé Adenium SAS

De lintérêt du « risk management » en SSI – S. Ravinet SOMMAIRE 1 > LES DEFIS DU MANAGEMENT DE LA SSI 2 > LANALYSE DES RISQUES, LANGAGE COMMUN AUX ACTEURS EN SSI 3 > QUESTIONS / REPONSES

De lintérêt du « risk management » en SSI – S. Ravinet SOMMAIRE 1 > LES DEFIS DU MANAGEMENT DE LA SSI -Les risques sont très divers -Une grande variété dacteurs -Les outils sur étagère… 2 > LANALYSE DES RISQUES, LANGAGE COMMUN AUX ACTEURS EN SSI -La démarche de réduction des risques -Analyser les risques pour identifier les priorités -Sorganiser pour gérer la crise SSI 3 > QUESTIONS / REPONSES

De lintérêt du « risk management » en SSI – S. Ravinet 1 > LES DEFIS DU MANAGEMENT DE LA SSI -Les risques sont très divers -Une grande variété dacteurs -Les outils du management sur étagère…

De lintérêt du « risk management » en SSI – S. Ravinet 1 – LES DEFIS DU MANAGEMENT DE LA SSI LES RISQUES A TRAITER SONT DE NATURES TRES DIVERSES (1/2)

De lintérêt du « risk management » en SSI – S. Ravinet 1 – LES DEFIS DU MANAGEMENT DE LA SSI LES RISQUES A TRAITER SONT DE NATURES TRES DIVERSES (2/2)

De lintérêt du « risk management » en SSI – S. Ravinet 1 – LES DEFIS DU MANAGEMENT DE LA SSI LA SSI NE SE LIMITE PAS A LA TECHNOLOGIE (1/2) Le CERT, institution technique de référence, a redéfinit sa notion de la sécurité (2005).

De lintérêt du « risk management » en SSI – S. Ravinet 1 – LES DEFIS DU MANAGEMENT DE LA SSI LA SSI NE SE LIMITE PAS A LA TECHNOLOGIE (2/2) Les entités concernées par la SSI sont dorigine et de culture très diverses :

De lintérêt du « risk management » en SSI – S. Ravinet 1 – LES DEFIS DU MANAGEMENT DE LA SSI AUTOUR DES SYSTEMES, LES ACTEURS EN SSI SONT MULTIPLES Une grande diversité dacteurs interviennent au chevet des SI :

De lintérêt du « risk management » en SSI – S. Ravinet 1 – LES DEFIS DU MANAGEMENT DE LA SSI LES OUTILS STANDARDS SONT UTILES… MAIS INSUFFISANTS Les outils du management « sur étagère » sont des normes :

De lintérêt du « risk management » en SSI – S. Ravinet LES OUTILS STANDARDS SONT UTILES… MAIS INSUFFISANTS Les domaines de pratique et les méthodes sources de la SSI sont plus larges : 1 – LES DEFIS DU MANAGEMENT DE LA SSI

De lintérêt du « risk management » en SSI – S. Ravinet 2 > LANALYSE DES RISQUES, LANGAGE COMMUN AUX ACTEURS EN SSI -La démarche de réduction des risques -Analyser les risques pour identifier les priorités -Sorganiser pour gérer la crise SSI

De lintérêt du « risk management » en SSI – S. Ravinet UNE DEMARCHE DE REDUCTION DES RISQUES EST INDISPENSABLE La démarche de réduction des risques : 2 – LANALYSE DES RISQUES, LANGAGE COMMUN

De lintérêt du « risk management » en SSI – S. Ravinet Un risque se définit comme tout événement, action ou inaction de nature à empêcher une organisation datteindre ses objectifs Signal faible : Évènement perçu ou non Intégré ou non intégré dans le cadre de la prévention des risques UNE DEMARCHE DE REDUCTION DES RISQUES EST INDISPENSABLE 2 – LANALYSE DES RISQUES, LANGAGE COMMUN

De lintérêt du « risk management » en SSI – S. Ravinet UNE DEMARCHE DE REDUCTION DES RISQUES EST INDISPENSABLE La méthode dévaluation des risques (risk mapping) : 2 – LANALYSE DES RISQUES, LANGAGE COMMUN

De lintérêt du « risk management » en SSI – S. Ravinet UNE DEMARCHE DE REDUCTION DES RISQUES EST INDISPENSABLE La méthode dévaluation des risques (risk mapping) : 2 – LANALYSE DES RISQUES, LANGAGE COMMUN

De lintérêt du « risk management » en SSI – S. Ravinet FACE AUX NOUVELLES MENACES, IMPREVISIBLES, SORGANISER ET GERER LA CRISE La SSI est alors une modalité de gestion de crise, autour de 3 étapes, le management étant utile à chacune : 2 – LANALYSE DES RISQUES, LANGAGE COMMUN

De lintérêt du « risk management » en SSI – S. Ravinet 3 > QUESTIONS / REPONSES

De lintérêt du « risk management » en SSI – S. Ravinet MERCI POUR VOTRE ATTENTION 3 – QUESTIONS / REPONSES