Enjeu stratégique majeur pour toutes les organisations, la cybersécurité reste souvent difficile à appréhender pour les dirigeants non-spécialistes.
Réglementation, détection des menaces, protection des systèmes d’information… autant de notions clés enfin expliquées dans un langage accessible aux décideurs !
Sans approche technique superflue, l’auteur explique quels sont les risques réels, les logiques des attaquants et les grands principes qui structurent la sécurité numérique.
Véritable outil d’aide à la décision, cet ouvrage facilite le dialogue avec les équipes techniques et les prestataires.
Il vous permettra de poser les bonnes questions et de piloter une stratégie de cybersécurité adaptée aux enjeux, à la taille et au contexte de votre organisation.
Une cyberattaque ne menace pas seulement les systèmes, elle peut fragiliser durablement l’activité, la réputation et la responsabilité de l’entreprise.
Plus que jamais, les dirigeants doivent donc assumer pleinement leur rôle et apprendre à voir clair dans le brouillard cyber.
Les principes
Le premier piratage de l’histoire
L’alignement fatal
Les trois facteurs à maîtriser
Les menaces, les vulnérabilités, les impacts
Les menaces exogènes
Les menaces endogènes
Les vulnérabilités
Les impacts
Les méthodologies
Les référentiels de contrôles
Les 9 principes immuables
Comment s’organiser
Les 42 règles d’hygiène informatique de l’ANSSI : un point de départ pragmatique
ISO 27001 : entre prestige de la certification et réalité documentaire
NIST CSF 2.0 : l’architecture sans prescription
Pourquoi ce livre s’appuie sur le NIST CSF 2.0 et comment l’utiliser
Identifier
Cartographier un territoire qui change pendant que vous le dessinez
Identifier vos actifs (ID.AM)
Identifier vos risques (ID.RA)
Améliorer votre posture de gestion du risque (ID.IM)
Gouverner
Décider dans le brouillard en espérant y voir clair
Contexte organisationnel (GV.OC)
Stratégie et gestion des risques (GV.RM)
Rôles, responsabilités et autorités (GV.RR)
Politique (GV.PO)
Surveillance (GV.OV)
Gestion des risques de la chaîne d’approvisionnement en cybersécurité
Protéger
Construire des murs en sachant qu’ils seront franchis
Gérer le contrôle des accès (PR.AA)
Sensibilisation et formation (PR.AT)
Sécurité des données (PR.DS)
Sécurité de l’infrastructure (PR.PS)
La résilience (PR.IR)
Détecter
Chercher l’aiguille en sachant qu’elle ressemble au foin
Surveillance (DE.CM)
Analyse des événements (DE.AE)
Répondre
Éteindre l’incendie pendant qu’il se propage
Gestion des incidents (RS.MA)
Analyse des incidents (RS.AN)
Communiquer (RS.CO)
Mitiger les impacts (RS.MI)
Récupérer
Reconstruire sur des ruines en espérant que le sol est stable
Exécuter le plan de reprise (RC.RP)
Communiquer après la reprise (RC.CO)
Construire votre propre stratégie
Ce que vous devez avoir en tête
Les 5 phases pour construire votre stratégie
Éditeur : Gereso
Publication : 18 juin 2026
Intérieur : Noir & blanc
Support(s) : eBook [ePub + PDF]
Contenu(s) : ePub, PDF
Protection(s) : Marquage social (ePub), Marquage social (PDF)
Taille(s) : 1,5 Mo (ePub), 7,67 Mo (PDF)
Langue(s) : Français
Code(s) CLIL : 3178
EAN13 eBook [ePub + PDF] : 9791039724968
EAN13 (papier) : 9791039711470