Devant tous ces risques qui menacent votre entreprise, il existe diverses stratégies pour les atténuer ; pour ainsi limiter l’impact négatif de ceux-ci.

 

L’évitement

« On élimine le risque. »

 

Mitigation / Limitation

« On va prendre des précautions et des mesures de contrôle pour réduire ou prévenir un éventuel impact négatif. »

 

Surveillance / Réaction
« On va surveiller ce qui se passe en temps réel et on va intervenir très rapidement, au besoin. »

 

Transfert
« On ne veut pas être responsables des conséquences.  On va léguer cela à quelqu’un d’autre. »

 

L’acceptation
« On connaît le risque et ses impacts ; mais on ne fera rien ! »

 

 

 

Exemples

Risque de faire un accident en prenant la route, un soir de tempête hivernale, pour aller voir un ami. Risque d’attaque par rançongiciel sur un serveur.

 

Évitement Vous restez chez vous. Vous décidez de ne plus utiliser ce serveur.

 

Mitigation Vous ayez déjà des pneus à clous et un véhicule 4×4 adapté aux conditions. Vous installez un logiciel de sécurité (anti-virus) sur le serveur.

 

Surveillance Vous prenez et analysez la route au fur et à mesure ; prêt à faire demi-tour ou un arrêt d’urgence au besoin. Vous surveillez en temps réel les activités qui se passent sur le serveur.  En cas d’incident, vous intervenez.

 

Transfert Vous demandez à votre ami de venir chez vous. Vous confiez la responsabilité de la gestion de la sécurité de votre serveur à un fournisseur tiers.

 

Acceptation Vous y allez, en toute connaissance de cause. Vous laissez le serveur tel quel, en toute connaissance de cause.

 

 

Contactez-nous

3 décembre 2024

À la recherche d’un(e) passionné(e) de TI et de Cybersécurité

Mauris sit amet tincidunt lacus. Fusce ac ornare augue. Aliquam in lorem

5 février 2023

Choisir vos mots de passe sans maux de tête

Mauris sit amet tincidunt lacus. Fusce ac ornare augue. Aliquam in lorem

5 février 2023

Se conformer à la loi 25 (projet de loi 64)

Mauris sit amet tincidunt lacus. Fusce ac ornare augue. Aliquam in lorem