toute l'actualité "Management"
neswletterenvoyercontactimprimerrss


Risk management et informatique étudiés par l'AFAI


Edition du 20/06/2007 - par Bertrand Lemaire

L'AFAI a mis à jour son étude de 2003.

L'AFAI (Association Française de l'Audit et du Conseil Informatique) a mis à jour son étude de 2003 sur les risques informatiques dans la démarche de risk management, essentiellement dans les très grandes entreprises. Elle en a présenté les résultats le mardi 19 juin, juste avant son assemblée générale annuelle. En 2003, l'étude s'était déroulée alors que les entreprises débutaient les mises en oeuvre des obligations liées aux lois Sarbanes Oxley ou sur la sécurité financière. Deux thèmes majeurs ont été étudiés : l'exposition et le sentiment d'exposition aux risques d'une part, la gestion et la maîtrise du risque d'autre part. Les risques peuvent être internes (salariés, infrastructures...) ou externes (fournisseurs, clients, législation...). Depuis 2003, le sentiment d'exposition au risque a largement augmenté, signalant ainsi une prise de conscience : le risque a été considéré comme fort par un quart des répondants en 2003 contre plus de la moitié dans la nouvelle enquête. Les principaux risques ressentis sont la dérive des projets (en coûts ou délais), la divulgation des informations confidentielles (notamment par espionnage), les indisponibilités des outils de l'entreprise (notamment le SI) et les fraudes (la moyenne du coût par incident est de 4,7 M€ en France contre 1,5 dans le monde). Il n'en demeure pas moins que, pratiquement comme en 2003, seuls 30% des répondants ont une stratégie de gestion des risques, 90% de ceux-ci intégrant l'informatique dans leur gestion des risques. Malgré tout, il semble y avoir une montée en puissance des RSSI et des Risks managers dans les entreprises. L'étude souligne également le fort rôle de stimulation pour la gestion des risques opéré par l'évolution réglementaire, de Sarbanes Oxley à la LSF en passant par Bâle II.

ACTUALITES
A LA UNE
Projets

Auxia dématérialise ses factures entrantes en SaaS pour gagner en transparence

25/08/2010 17:51:38 - Bien que filiale du groupe Malakoff-Médéric depuis l'orée du siècle, Auxia dispose de son propre SI et sa DSI est assez (...)

Techno

Géolocaliser les serveurs virtuels dans le Cloud pour respecter la réglementation

31/08/2010 14:00:08 - EMC est en train de développer une technologie permettant de suivre et de vérifier la position des machines virtuelles (...)

>> Toute l'actualité
CONFERENCES
DECISIONNEL
21/09/2010
De 8h30 à 14h00 au Pavillon Dauphine - Paris 16e
Programme   Inscrivez-vous

AGENDA
Université d'été «Les fondamentaux pour réussir les projets stratégiques à dominante SI»
Du lundi 13 septembre 2010 au mercredi 15 septembre 2010
Jardins de Bagatelle, Paris

CONTRIBUTIONS

Les risques majeurs de la virtualisation

Laurent Charvériat

Laurent Charvériat - Parole d'expert

Directeur Général et co-fondateur d'I-Tracing
Les multiples avantages de la virtualisation ne doivent pas faire oublier la sécurité (...)

Maîtrise d'usage, une notion innovante

Tru Dô-Khac

Tru Dô-Khac - Parole d'expert

Consultant indépendant en gouvernance IT et innovation
Avec le développement des architectures SOA et du Cloud, les questions de propriété intellectuelle accèdent (...)



CONNEXION AU CIO PDF
E-MAIL :
MOT DE 
PASSE : 
   Mot de passe oublié ?




SONDAGE
Où en est la dématérialisation des documents et procédures dans votre organisation ?

HUMOUR - LE DESSIN DE FIX