Ce que cette évaluation doit permettre
- Isoler les activités significatives pour l’entreprise
- Mettre le doigt sur les vulnérabilités susceptibles de représenter un risque
- Décider de leur importance et de la tolérance que l’entreprise leur accorde
- Déterminer celles à traiter en priorité
Un regard extérieur
D’où l’importance de faire évaluer sa stratégie de cybersécurité par une firme tierce qui n’est pas impliquée dans les opérations.