Cas d'utilisation de la gestion des risques : intégration de la gestion des actifs informatiques (ITAM)
Cas d'utilisation de la gestion des risques : intégration de la gestion des actifs informatiques (ITAM)
Description du cas d'utilisation
Intégrez la gestion des risques à la gestion des actifs informatiques (ITAM) pour garantir que tous les actifs essentiels aux fonctions de support commercial et au fonctionnement des systèmes d’information sont identifiés et gérés efficacement.
Les domaines « Liés aux fonctions de support critiques de l'entreprise » et « Important pour le fonctionnement des systèmes d'information » sont utilisés pour gérer les ressources essentielles et les éléments de l'environnement physique dont la sécurité est importante pour le fonctionnement des systèmes d'information.
Cela permet de garantir que les ressources essentielles, notamment les fonctions de support, les services et les systèmes critiques, sont correctement identifiées et gérées. Cela permet également d'identifier les éléments de l'environnement physique essentiels au fonctionnement des systèmes d'information, de les protéger des menaces et d'assurer leur disponibilité et leur sécurité. Cette approche structurée facilite la conformité à la norme NIS2 en permettant une gestion complète des risques grâce à l'ITAM et à la gestion de la configuration.
Exemple de scénario
Imaginez qu'une organisation dispose d'un serveur de base de données critique qui stocke les données des transactions clients. Ce serveur est essentiel à ses opérations et toute interruption de service pourrait entraîner des pertes financières importantes et nuire à sa réputation. Pour gérer ce risque, le serveur est documenté dans l'Efecte ITAM et une valeur lui est attribuée dans l'attribut « Lié aux fonctions de support critiques ». Cet attribut souligne le rôle critique du serveur et garantit que ses risques sont surveillés et atténués en permanence.
Flux de travail
- Examiner les actifs : Examinez les actifs informatiques, y compris les appareils, les intégrations, les applications, les bases de données, les réseaux et les composants SaaS, et évaluez leur importance pour l'entreprise et les systèmes d'information.
- Attribuer des attributs : attribuez manuellement des valeurs à de nouveaux attributs pour chaque actif, tels que « Lié aux fonctions de support critiques pour l'entreprise » et « Important pour le fonctionnement des systèmes d'information ».
- Associer des actifs aux risques : Les utilisateurs peuvent associer un ou plusieurs actifs aux risques. Ces actifs peuvent, mais ne sont pas obligatoires, exister dans Efecte.
- Dans le cas d'un actif qui n'existe pas dans Efecte, vous pouvez utiliser le modèle d'actif Risque.
- Évaluer les risques liés aux actifs : Évaluez les risques associés à chaque actif critique.
- Mettre en œuvre des contrôles : appliquer des contrôles pour atténuer les risques identifiés.
- Suivi et examen : Examiner régulièrement les risques liés aux actifs et l’efficacité du contrôle.
Résultats
- Gestion complète des risques pour tous les actifs informatiques, en particulier ceux essentiels aux fonctions de support commercial et aux opérations des systèmes d’information.
Avantages
- S'assure que tous les actifs informatiques critiques sont inclus dans le processus de gestion des risques.
- Réduit la probabilité que des risques non gérés impactent les fonctions commerciales critiques et les systèmes d’information.