CIO a organisé le 7 juin 2011 une Matinée Stratégique sur « La gestion des risques : arbitre de la sécurité des SI ». Des DSI y ont témoigné des meilleures pratiques en la matière.
« Les systèmes d'information sont en eux-mêmes des sources de risques pour l'entreprise comme, par exemple, lors du récent piratage du SI de Lockheed-Martin » a rappelé François Beaume, président de la commission SI de l'AMRAE (Association pour le management des risques et des assurances des entreprises), en ouverture de la conférence « La gestion des risques : arbitre de la sécurité des SI » organisée par CIO le 7 juin 2011 au centre de conférence Etoile Saint Honoré, à Paris. François Beaume a alors présenté les outils et les pratiques de la gestion des risques informatiques dans l'entreprise.
Pour Caroline Fabre, Responsable des offres de services de secours et de continuité d'activité chez IBM France, et même si informatique et innovation vont de pair, « l'innovation ne peut s'envisager qu'à partir d'un SI stable et résilient ». La base de cette situation est le PCA/PRA. La continuité d'activité, préoccupation permanente, peut s'appuyer sur des offres via le cloud comme celles proposées par IBM. La mutualisation dans le nuage permet en effet d'accéder à des moyens inenvisageables économiquement pour des entreprises.
Cette recherche de résilience était au coeur de la première table ronde méthodologique, sur le thème « du risque technique au risque stratégique ». Elle rassemblait Nicolas Ruff, expert sécurité chez EADS Security Labs ; Marie-Noëlle Gibon, présidente de l'AeSCM et Auditeur du Groupe La Poste ; Patrick Chambet, Architecte Sécurité du SI de Bouygues Télécom ; Olivier Ligneul, Chef du bureau assistance et conseil de l'ANSSI ; Philippe Salaün, responsable du Plan de Continuité d'Entreprise et de la gestion de crise de CNP Assurances ; et Michel Juvin, RSSI chez Lafarge.